Специалист по информационной безопасности

По договоренности


Задачи:

  • Организация и сопровождение процессов информационной безопасности в компании.
  • Мониторинг изменений нормативного регулирования в области защиты информации, персональных данных, применения средств криптографической защиты и электронной подписи.
  • Подготовка, актуализация и ведение локальных нормативных актов и иной документации по информационной безопасности.
  • Участие в разработке организационных и технических мер защиты информации.
  • Администрирование и контроль применения средств защиты информации.
  • Настройка и сопровождение процессов идентификации, аутентификации и авторизации.
  • Проведение оценки рисков информационной безопасности, выявление уязвимостей, анализ инцидентов и подготовка предложений по устранению выявленных недостатков.
  • Участие в проведении внутренних проверок, аудитов защищенности, тестировании мер защиты и взаимодействии с внешними подрядчиками по вопросам информационной безопасности.
  • Контроль выполнения сотрудниками требований внутренних документов по информационной безопасности.
  • Проведение инструктажей и консультаций сотрудников по вопросам безопасной работы с информацией, персональными данными, электронной почтой, учетными записями и корпоративными ИТ-ресурсами.
  • Участие в подготовке материалов для проверок, аудитов и взаимодействия с контролирующими органами в пределах компетенции.

Требования:

  • Высшее образование в области информационной безопасности, информационных технологий, защиты информации либо иное профильное образование с подтверждённой подготовкой в сфере информационной безопасности (бакалавриат, специалитет или магистратура).
  • Опыт работы в сфере информационной безопасности, ИТ-безопасности, защиты персональных данных или администрирования средств защиты информации.
  • Знание требований законодательства Российской Федерации в сфере защиты информации и персональных данных, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
  • Практическое понимание требований и подходов, применяемых при защите персональных данных, государственных информационных систем и объектов критической информационной инфраструктуры.
  • Знание принципов построения защиты информации в локальных и глобальных сетях.
  • Понимание методов и средств идентификации, аутентификации и авторизации.
  • Опыт работы или понимание принципов работы межсетевых экранов, антивирусных средств, систем обнаружения и предотвращения вторжений, средств регистрации и анализа событий безопасности, средств контроля доступа и иных средств защиты информации.
  • Знание основ криптографической защиты информации, применения электронной подписи и средств криптографической защиты.
  • Навыки выявления и анализа уязвимостей, оценки рисков, проведения внутренних проверок защищенности и подготовки корректирующих мероприятий.
  • Умение разрабатывать и поддерживать в актуальном состоянии документацию по информационной безопасности.
  • Грамотная устная и письменная речь, способность самостоятельно организовывать работу и доводить задачи до результата.

Будет являться преимуществом:

  • Опыт сопровождения требований по защите персональных данных в организации.
  • Опыт подготовки документов для аудитов, проверок или оценки соответствия требованиям в области защиты информации.
  • Практический опыт внедрения или администрирования средств защиты информации, включая межсетевые экраны, средства антивирусной защиты, системы мониторинга событий информационной безопасности.
  • Наличие удостоверений, сертификатов или дополнительного профессионального образования в области технической защиты информации и защиты персональных данных.
  • Подготовка по направлениям, связанным с требованиями ФСТЭК России к защите информации.
  • Подготовка или опыт работы со средствами криптографической защиты информации и электронной подписью, включая требования, применимые к деятельности, лицензируемой ФСБ России.
  • Наличие международных профессиональных сертификатов, например CISSP, CISM, CEH, либо аналогичных.
  • Опыт взаимодействия с внешними аудиторами, интеграторами, разработчиками и поставщиками решений по информационной безопасности.

Условия:

  • Рабочий день 5/2 (с 09:00 до 17:30, обед 30 минут);
  • Оформление по ТК РФ;
  • Своевременная выплата заработной платы;
  • Размер заработной платы по результатам собеседования.

Адрес: Россия, Санкт-Петербург, Большая Зеленина улица, 24
Показать на большой карте

Поделиться:

Опубликована день назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... протоколов, умение работать с Firewall/IPS, сетевыми фильтрами; Опыт настройки VPN, DMZ, NAT, VLAN, портов безопасности ... учетом 152-ФЗ, ФСТЭК, приказов ФСБ; Настроить процессы: управление доступом, реагирование на инциденты, безопасное ... Мониторинг и расследование инцидентов: Отслеживать события безопасности, разбирать инциденты; Анализировать ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СпецинжинирингСпецинжиниринг
  • Санкт-Петербург
15 дней назад
Мы открываем вакансию "Старший специалист по информационной безопасности" в Службу информационной безопасности ... Основные задачи: Проведение регулярных внутренних проверок по информационной безопасности, организация ... безопасности; Разработка матрицы доступа к информационным системам; Сопровождение IDM с части организации ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЕДИНЫЙ ЦУПИСЕДИНЫЙ ЦУПИС
  • Санкт-Петербург
13 дней назад
... информации; Контроль деятельности по обеспечению безопасности информации в системах информационной инфраструктуры ... ; Разработка процедур управления инцидентами нарушения информационной безопасности и участие в предотвращении ... требований информационной безопасности; Осуществление руководства и обучение персонала действиям в кризисных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Активный КомпонентАктивный Компонент
  • Санкт-Петербург
22 дня назад
Обязанности: Практическая организация и обеспечение работы системы информационной безопасности (ИБ) компании ... Выявление, оценка и актуализация внутренних и внешних угроз информационной безопасности. ... Опыт работы в области информационной безопасности от 2-х лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании Газпром ТЕХГазпром ТЕХ
  • Санкт-Петербург
23 дня назад
от 100 000 ₽
... безопасности Требования: Высшее образование; работа в должностях специалиста по защите информации в ... организациях или служба в органах безопасности не менее 3 лет. ... Необходимые качества: Внедрения и администрирования систем по информационной безопасности: SIEM, DLP, ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Завод Киров-ЭнергомашЗавод Киров-Энергомаш
  • Санкт-Петербург
24 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.