
ЗАВОД НАРТИС
Руководитель отдела информационной безопасности
Не указана
- Информационная безопасность
- DLP (Devicelock, Search Inform, Spector360)
- Средства криптографической защиты информации
- SIEM
- Kaspersky Security Center
- DLP
- Информационные технологии
- Тестирование безопасности
- Разработка политики информационной безопасности
- Аудит информационной безопасности
- Управление информационной безопасностью
Обязанности:
- Аудит текущего состояния системы информационной безопасности компании.
- Разработка и реализация стратегии информационной безопасности компании.
- Разработка и внедрение политик и процедур информационной безопасности.
- Обеспечение соответствия законодательству (152-ФЗ, 187-ФЗ) и стандартам в области информационной безопасности.
- Управление рисками информационной безопасности, анализ и предотвращение угроз информационной безопасности, работа с моделями угроз.
- Эксплуатация средств защиты информации, а также внедрение новых технологий и решений в области информационной безопасности.
- Мониторинг событий информационной безопасности, выявление, реагирование и расследование инцидентов.
- Сопровождение ИТ-проектов: анализ проектной документации на внедрение/модернизацию информационных систем/разрабатываемое ПО, формирование и контроль реализации требований по информационной безопасности.
- Обучение и повышение осведомленности работников в области обеспечения информационной безопасности.
- Взаимодействие с внешними организациями по вопросам обеспечения информационной безопасности.
- Высшее техническое образование (желательно профильное по направлению подготовки «Информационная безопасность» и/или профессиональная переподготовка в рамках данного направления).
- Повышение квалификации по программам:
1.Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, криптографическими и некриптографическими методами.
2.Техническая защита информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну. - Опыт работы на аналогичной должности от 3 лет.
- Знание законодательства (152-ФЗ, 187-ФЗ) и стандартов в области информационной безопасности.
- Опыт взаимодействия с регуляторами ФСТЭК, ФСБ и др.
- Знание основных принципов и методов кибератак на информационные системы, понимание способов защиты от них.
- Опыт внедрения и эксплуатации систем и средств защиты информации.
- Бизнес-ориентированность.
- Готовность к командировкам на завод компании в г. Череповец.
- Оформление по ТК РФ с первого дня работы, бессрочный трудовой договор.
- Заработная плата выплачивается два раза в месяц на банковскую карту.
- График работы: понедельник – пятница с 09:00-18:00.
- Годовая премия.
- Своя корпоративная хоккейная команда.
- Забота о здоровье сотрудников: подключение к ДМС (со стоматологией) после испытательного срока за счет работодателя.
- Место работы: Москва.