Менеджер по информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Маяковская

Наш клиент — фармацевтическая компания, один из лидеров в своей категории ищет менеджера по информационной безопасности.

Обязанности:

  • Построение и развитие функции информационной безопасности, формирование стратегии и дорожной карты ИБ.

  • Бюджетирование ИБ, обоснование и контроль исполнения бюджета на основе риск‑ориентированного подхода.

  • Координация проектов по внедрению и поддержке ключевых средств защиты совместно с внутренней ИТ‑командой и подрядчиками (SIEM/SOC, EDR/XDR, DLP, NGFW/IDS/IPS и пр.).

  • Организация процессов мониторинга и реагирования на инциденты (SOC, IRP/SOAR), проведение расследований и пентестов (в т.ч. с привлечением внешних экспертов).

  • Формирование и внедрение политик, регламентов и процедур ИБ; построение/поддержка СУИБ.

  • Обеспечение защиты персональных данных и объектов критической информационной инфраструктуры, проведение категорирования КИИ.

  • Обеспечение требований ИБ при заключении договоров, передачи конфиденциальной информации и при разработке ПО подрядчиками.

  • Взаимодействие с регуляторами и сопровождение внешних/внутренних проверок и аудитов (ФСТЭК, ФСБ, Роскомнадзор, Минздрав и пр.).

  • Организация программ повышения осведомлённости сотрудников (обучения, фишинги) и контроль их выполнения.

  • Оценка рисков информационной безопасности и подготовка регулярной отчетности для руководства о статусе проектов, рисках и инцидентах.

Требования:
  • Высшее образование в области информационной безопасности или техническое высшее с подтверждающей переподготовкой/курсами по ИБ.

  • Опыт работы в области информационной безопасности не менее 3–5 лет; приветствуется опыт в фармацевтической компании.

  • Практический опыт внедрения и сопровождения корпоративных средств безопасности: SIEM/SOC, EDR/XDR, DLP и средства сетевой защиты (NGFW/IDS/IPS).

  • Знание принципов risk‑based подхода и опыт обоснования требований ИБ с точки зрения риска и стоимости реализации.

  • Понимание процессов Incident Response, построения SOC и использования SOAR/IRP.

  • Знание российского регулирования в области ИБ и ПДн (ФЗ‑152, ФЗ‑187) и требований ФСТЭК/ФСБ; опыт участия в категорировании объектов КИИ - плюс.

  • Знание сетевых технологий (TCP/IP), Windows‑инфраструктуры (AD), механизмов аутентификации (MFA/SSO) и принципов корпоративной ИТ‑инфраструктуры.

  • Опыт работы с облачными платформами (Azure/AWS/Yandex Cloud) и понимание специфики их защиты.

  • Навыки разработки внутренних политик и регламентов, а также опыт подготовки к аудитам и внешним проверкам.

  • Коммуникабельность, проактивность, самостоятельность, умение взаимодействовать с техническими командами и топ‑менеджментом.

  • Английский язык на уровне чтения технической документации (B2+).
Условия:
  • Конкурентная заработная плата

  • Гибридный график работы

  • Офис в центре Москвы

  • Социальный пакет, ДМС


Адрес: Россия, Москва
Показать на большой карте

Поделиться:

Опубликована 13 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... предприятий, включающей разработку ИТ-ландшафта и архитектуры, горизонтальную и вертикальную интеграцию информационных ... по продажам; Участие в маркетинговых мероприятиях в качестве докладчика; Подготовка материалов для менеджеров ... безопасности (152ФЗ/187ФЗ, 17/21 ФСТЭК); Знание решений таких вендоров: Positive tech, Infowatch, Код ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Хайтэк-ИнтеграцияХайтэк-Интеграция
  • Москва
3 дня назад
... требований информационной безопасности в ИТ-инфраструктуре (организационные и технические меры) Анализ ... требований информационной безопасности, выдвигаемых со стороны Департамента безопасности Банка, их применимости ... безопасности в инфраструктуре/инженером (архитектором) по информационной безопасности/администратор ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
14 дней назад
У нашего клиента-фармацевтической компании открыта вакансия менеджера по информационной безопасности. ... / повышение квалификации по информационной безопасности) Опыт работы в сфере информационной безопасности ... безопасности Опыт планирования бюджета ИБ Опыт обеспечения безопасности ИСПДн и объектов КИИ, включая ...
  • Полный день
  • Опыт от 3 лет
Логотип компании FlexFlex
  • Москва
месяц назад
Требования: Опыт работы в сфере информационной безопасности от 1 года; Знания основных видов и типов ... средств защиты информации; Знание основных функций и задач управления системой информационной безопасности ... безопасности; Опыт подготовки аналитических справок и отчетов.
  • Полный день
  • Опыт от 3 лет
Логотип компании НорникельНорникель
  • Москва
24 дня назад
Мы ищем в команду МЕНЕДЖЕРА ПО ПРОДВИЖЕНИЮ РЕШЕНИЙ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ. ... безопасности, знание принципов построения систем ИБ. ... Опыт продажи решений информационной безопасности от 3-х лет; Понимание цикла продаж, опыт участия на ...
  • Полный день
  • Опыт от 3 лет
Логотип компании КРОККРОК
  • Москва
19 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.