Консультант/Ведущий консультант по информационной безопасности

Род занятий:

Участие в проектах, связанных проведением аудитов ИБ, разработки нормативных документов, приведения в соответствие с российскими и международными стандартами по безопасности.

Обязанности

  • участие в проектах по проведению аудитов информационной безопасности (комплексных аудитов, оценки соответствия требованиям стандарта Банка России СТО БР ИББС, оценки соответствия требованиям Положения Банка России №382-П), разработка отчетов, заключений о соответствии;
  • участие в проектах по разработке систем управления информационной безопасностью в соответствии с ISO 27001;
  • участие в проектах по защите персональных данных в соответствии с требованиями ФЗ №152;
  • участие в проектах по разработке проектов внутренней организационно-распорядительной документации по вопросам обеспечения ИБ (политики, регламенты, инструкции);
  • участие в консалтинговых проектах по внедрению лучших практик и требований стандартов по ИБ.
  • определение потребностей Заказчиков в технических и программно-аппаратных средствах, направленных на обеспечение комплексной защиты информации.

Требования

  • высшее техническое образование
  • знание основных методов и средств защиты информации (межсетевые экраны, системы обнаружения атак, средства анализа защищенности, DLP-системы, SIEM системы и т.д.);
  • знание законодательства Российской Федерации в области защиты информации (в том числе руководящих документов ФСТЭК России и ФСБ России);
  • желательно знание международных стандартов в области защиты информации (в том числе стандартов серии 27000);
  • желательно знание комплекса документов Банка России в области защиты информации (СТОБР ИББС, Положение Банка России №382-П);
  • опыт написания отчетов, организационно-распорядительной документации и согласования с различными подразделениями Заказчиков;
  • умение работать в команде, нацеленность на результат, ответственность, инициативность, внимательность, грамотность, аккуратность, коммуникабельность;
  • технический английский.

Условия

  • Полный рабочий день (10:00 — 18:30)
  • Стабильная заработная плата (по результатам собеседования)
  • Ежегодная индексация заработной платы
  • Добровольная медицинская страховка
  • Возможность профессионального роста
  • Возможность обучения и сертификации за счет компании
  • Проектные премии по результатам работы