Специалист по информационной безопасности
По договоренности
- Чёрная речка
- Петроградская
- Горьковская
Задачи:
- Организация и сопровождение процессов информационной безопасности в компании.
- Мониторинг изменений нормативного регулирования в области защиты информации, персональных данных, применения средств криптографической защиты и электронной подписи.
- Подготовка, актуализация и ведение локальных нормативных актов и иной документации по информационной безопасности.
- Участие в разработке организационных и технических мер защиты информации.
- Администрирование и контроль применения средств защиты информации.
- Настройка и сопровождение процессов идентификации, аутентификации и авторизации.
- Проведение оценки рисков информационной безопасности, выявление уязвимостей, анализ инцидентов и подготовка предложений по устранению выявленных недостатков.
- Участие в проведении внутренних проверок, аудитов защищенности, тестировании мер защиты и взаимодействии с внешними подрядчиками по вопросам информационной безопасности.
- Контроль выполнения сотрудниками требований внутренних документов по информационной безопасности.
- Проведение инструктажей и консультаций сотрудников по вопросам безопасной работы с информацией, персональными данными, электронной почтой, учетными записями и корпоративными ИТ-ресурсами.
- Участие в подготовке материалов для проверок, аудитов и взаимодействия с контролирующими органами в пределах компетенции.
Требования:
- Высшее образование в области информационной безопасности, информационных технологий, защиты информации либо иное профильное образование с подтверждённой подготовкой в сфере информационной безопасности (бакалавриат, специалитет или магистратура).
- Опыт работы в сфере информационной безопасности, ИТ-безопасности, защиты персональных данных или администрирования средств защиты информации.
- Знание требований законодательства Российской Федерации в сфере защиты информации и персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
- Практическое понимание требований и подходов, применяемых при защите персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.
- Знание принципов построения защиты информации в локальных и глобальных сетях.
- Понимание методов и средств идентификации, аутентификации и авторизации.
- Опыт работы или понимание принципов работы межсетевых экранов, антивирусных средств, систем обнаружения и предотвращения вторжений, средств регистрации и анализа событий безопасности, средств контроля доступа и иных средств защиты информации.
- Знание основ криптографической защиты информации, применения электронной подписи и средств криптографической защиты.
- Навыки выявления и анализа уязвимостей, оценки рисков, проведения внутренних проверок защищенности и подготовки корректирующих мероприятий.
- Умение разрабатывать и поддерживать в актуальном состоянии документацию по информационной безопасности.
- Грамотная устная и письменная речь, способность самостоятельно организовывать работу и доводить задачи до результата.
Будет являться преимуществом:
- Опыт сопровождения требований по защите персональных данных в организации.
- Опыт подготовки документов для аудитов, проверок или оценки соответствия требованиям в области защиты информации.
- Практический опыт внедрения или администрирования средств защиты информации, включая межсетевые экраны, средства антивирусной защиты, системы мониторинга событий информационной безопасности.
- Наличие удостоверений, сертификатов или дополнительного профессионального образования в области технической защиты информации и защиты персональных данных.
- Подготовка по направлениям, связанным с требованиями ФСТЭК России к защите информации.
- Подготовка или опыт работы со средствами криптографической защиты информации и электронной подписью, включая требования, применимые к деятельности, лицензируемой ФСБ России.
- Наличие международных профессиональных сертификатов, например CISSP, CISM, CEH, либо аналогичных.
- Опыт взаимодействия с внешними аудиторами, интеграторами, разработчиками и поставщиками решений по информационной безопасности.
Условия:
- Рабочий день 5/2 (с 09:00 до 17:30, обед 30 минут);
- Оформление по ТК РФ;
- Своевременная выплата заработной платы;
- Размер заработной платы по результатам собеседования.
Адрес: Россия, Санкт-Петербург, Большая Зеленина улица, 24
Опубликована день назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно... протоколов, умение работать с Firewall/IPS, сетевыми фильтрами; Опыт настройки VPN, DMZ, NAT, VLAN, портов безопасности ... учетом 152-ФЗ, ФСТЭК, приказов ФСБ; Настроить процессы: управление доступом, реагирование на инциденты, безопасное ... Мониторинг и расследование инцидентов: Отслеживать события безопасности, разбирать инциденты; Анализировать ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
15 дней назад
Мы открываем вакансию "Старший специалист по информационной безопасности" в Службу информационной безопасности ... Основные задачи: Проведение регулярных внутренних проверок по информационной безопасности, организация ... безопасности; Разработка матрицы доступа к информационным системам; Сопровождение IDM с части организации ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
13 дней назад
... информации; Контроль деятельности по обеспечению безопасности информации в системах информационной инфраструктуры ... ; Разработка процедур управления инцидентами нарушения информационной безопасности и участие в предотвращении ... требований информационной безопасности; Осуществление руководства и обучение персонала действиям в кризисных ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
22 дня назад
Обязанности: Практическая организация и обеспечение работы системы информационной безопасности (ИБ) компании ... Выявление, оценка и актуализация внутренних и внешних угроз информационной безопасности. ... Опыт работы в области информационной безопасности от 2-х лет.
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
23 дня назад
от 100 000 ₽
... безопасности Требования: Высшее образование; работа в должностях специалиста по защите информации в ... организациях или служба в органах безопасности не менее 3 лет. ... Необходимые качества: Внедрения и администрирования систем по информационной безопасности: SIEM, DLP, ...
- Полный день
- Опыт от 3 лет
- Санкт-Петербург
24 дня назад