getmatch
Офицер по информационной безопасности
Не указана
- Информационная безопасность
- ИТ-инфраструктура
- DLP
- SIEM
- EDR
- MFA
- ISO/IEC 27001
- Английский — B1 — Средний
Для нашего клиента находимся в поиске Офицера по информационной безопасности.
Обязанности:
- Анализ бизнес-процессов, информационных активов и рисков информационной безопасности.
- Формирование и развитие стратегии информационной безопасности компании, определение приоритетов и необходимых мероприятий по защите информации и ИТ-инфраструктуры.
- Разработка и актуализация политик, регламентов и процедур в области информационной безопасности, контроль их соблюдения.
- Постановка конкретных задач в области ИБ профильным подразделениям, прежде всего ИТ, определение требований, сроков и ожидаемого результата, контроль выполнения и финальная проверка реализованных мер.
- Систематический контроль состояния информационной безопасности ИТ-инфраструктуры и ключевых информационных систем, организация регулярных проверок, мониторинга и внутренних аудитов.
- Подготовка к внешним аудитам, сопровождение проверок и контроль выполнения рекомендаций.
- Участие в реализации проектов по информационной безопасности и формировании требований ИБ при внедрении новых ИТ-систем и сервисов.
- Участие в развитии и совершенствовании средств защиты информации, включая DLP, SIEM/SOC, EDR/XDR, средства управления доступом, защиты сети и конечных устройств.
- Участие в процессах управления уязвимостями и контроль выполнения мероприятий по снижению выявленных рисков.
- Оценка рисков при использовании внешних, облачных и AI-сервисов, а также при работе с подрядчиками и поставщиками.
- Планирование и бюджетирование мероприятий по информационной безопасности.
- Повышение осведомленности сотрудников в области ИБ, проведение обучений и консультаций.
- Опыт работы в области информационной безопасности от 5 лет.
- Высшее образование и хорошее понимание современной корпоративной ИТ-инфраструктуры, сетевых технологий и основных ИТ-сервисов.
- Дополнительное образование, профессиональная подготовка или существенный практический опыт в области информационной безопасности.
- Практический опыт работы с основными классами средств защиты информации, например, DLP, SIEM, SOC/MDR, EDR/XDR, MFA и средствами сетевой защиты.
- Знание принципов управления рисками ИБ, защиты персональных данных и основных требований российского законодательства.
- Рабочее знание ISO/IEC 27001.
- Английский язык на уровне, достаточном для работы с технической документацией.
- Опыт самостоятельного ведения направления или крупных проектов в области ИБ.
- Опыт работы с vulnerability management, IAM/PAM, облачной или гибридной инфраструктурой.
- Понимание современных подходов к защите корпоративной инфраструктуры и данных.
- Знакомство с NIST CSF, CIS Controls, MITRE ATT&CK.
- Понимание рисков использования публичных и корпоративных AI/LLM-сервисов.
- Наличие российских или международных профессиональных сертификаций и профильных курсов, включая CISSP, CISM, CISA, CRISC, ISO/IEC 27001 Lead Auditor / Lead Implementer и аналогичные.
- Опыт подготовки организации к сертификации ISO/IEC 27001 будет преимуществом.
Условия:
- Офисный формат работы (офис в центре Москвы).
- Социальный пакет: медицинская страховка, оплачиваемый отпуск и больничные.
- Возможность командировок в другие офисы компании.