здравсервис (здесь аптека, твой доктор)

Ведущий специалист по информационной безопасности

Вакансия для эксперта , который сможет самостоятельно сформировать функцию ИБ, оценить текущий уровень защищенности и риски, сформировать архитектуру защиты и внедрить необходимые процессы и средства защиты.

здравсервис (здесь аптека, твой доктор) На сервисе с: 21.09.26 08:45

Зарплата не указанаРоссияБелгородТулаКалуга+3 локацииГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

Вакансия для эксперта, который сможет самостоятельно сформировать функцию ИБ, оценить текущий уровень защищенности и риски, сформировать архитектуру защиты и внедрить необходимые процессы и средства защиты.

Обязанности:

  • разработка и внедрение единой стратегии и политик информационной безопасности для всех юридических лиц группы;
  • категорирование объектов критической информационной инфраструктуры (КИИ), обеспечение выполнения требований 187-ФЗ и 152-ФЗ, взаимодействие с ФСТЭК России;
  • оценка и управление рисками ИБ, разработка и поддержка планов реагирования на инциденты и обеспечения непрерывности деятельности (BCP/DRP);
  • организация администрирования и настройки ключевых средств защиты информации: NGFW, SIEM, EDR/XDR, антивирусные комплексы, СКЗИ;
  • организация и личное участие в реагировании на киберинциденты, расследование, подготовка отчётности для регуляторов;
  • разработка, согласование и актуализация нормативной и организационно-распорядительной документации по ИБ, единой для всей группы;
  • оценка, выбор и внедрение новых технологий и решений ИБ с учётом разнородности ИТ-ландшафтов розницы и опта.
Требования:
  • опыт в информационной безопасности от 5 лет в роли руководителя направления/подразделения ИБ либо ведущего эксперта с широкой зоной ответственности;
  • высшее образование в области информационных технологий, информационной безопасности или смежных технических специальностях;
  • практический опыт категорирования объектов КИИ и прохождения проверок ФСТЭК/ФСБ/Роскомнадзора;
  • опыт работы в холдинговых структурах или компаниях с несколькими юридическими лицами и распределённой ИТ-инфраструктурой — существенное преимущество;
  • опыт администрирования СЗИ и СКЗИ: NGFW, SIEM, EDR/XDR, IAM/PAM;
  • знание 152-ФЗ, 187-ФЗ, профильных приказов ФСТЭК/ФСБ, стандартов ISO 27001;
  • понимание современных архитектур безопасности: Zero Trust, облачная и гибридная инфраструктура;
  • стрессоустойчивость, самостоятельность, высокая личная ответственность за результат.
Условия:
  • оформление по ТК РФ, «белая» заработная плата (уровень обсуждается индивидуально с успешными кандидатами);
  • график работы 5/2 в офисе в центре Тулы, возможен гибрид;
  • в случае релокации предоставляется компенсация аренды жилья;
  • подчинение непосредственно директору бизнеса;
  • возможность профессиональной реализации;
  • обучение и постоянное развитие;
  • возможность влиять на ИБ-стратегию всей группы компаний и участие в ключевых бизнес-решениях.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваОфис

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!

Предлагаем работу в комфортабельном и современном офисе.

У нас дружный коллектив и современный офис.

График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).

Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.

Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.

Что нужно будет делать:

- Разработка и актуализация документации по информационной безопасности и защите персональных данных;


- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;


- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;


- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;


- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;

- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.

- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;

- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;

- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;

- Организовывает поиск уязвимости ИТ-активов;

- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;

- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.

Мы ждем в нашу команду кандидата:

- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);

- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);

- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;

- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);

- С пониманием принципов работы DLP система.

Будет преимуществом:

Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;

Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.

Личные качества:

-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);

-Усидчивость для подготовки кипы документов под проверки.

hh.ru
Зарплата не указанаРоссияКраснодарГибрид

Чем предстоит заниматься:

  • обеспечивать соответствие требованиям 152-ФЗ и других нормативных актов по защите персональных данных;

  • разрабатывать и актуализировать политики, регламенты и внутренние документы по защите информации;
  • выстраивать процессы защиты данных в группе компаний;
  • контролировать защитный контур: оценка угроз, контроль доступа, организационные меры;
  • проводить обучение сотрудников по работе с персональными данными;
  • взаимодействовать с отделами группы компаний и подрядчиками по вопросам защиты информации.

Наши пожелания к кандидату:

  • опыт работы с 152-ФЗ от 3 лет;
  • опыт аудита и разработки политик;
  • понимание технической части: системы защиты, DLP, SIEM (базово);
  • умение работать с документами и процессами;
  • будет плюсом: высшее образование в области юриспруденции, информационной безопасности или IT (информационные системы, бизнес-информатика).

Мы готовы предложить Вам:

  • официальное трудоустройство согласно ТК РФ;
  • стабильная выплата белой заработной платы - 2 раза в месяц;
  • график работы 5/2, сб-вс выходные;
  • корпоративная академия обучения - каждый сотрудник имеет безграничную возможность прокачать свои знания и навыки;
  • ДМС программа для сотрудников;
  • просторная зона парковки на территории офиса;
  • корпоративная скидка на обеды;
  • работу в сплоченной команде профессионалов;
  • современный, стильный и комфортный офис;
  • место работы располагается в Пашковском микрорайоне ул. Фадеева 212.

С уважением к Вам, команда ССК.

hh.ru
Зарплата не указанаРоссияПермьОфис
Обязанности:
  • Осуществлять выпуск сертификатов электронной подписи (ЭП) для работников организаций Группы «ЛУКОЙЛ»;

  • Осуществлять контроль и учёт активов, связанных с услугами по обеспечению организаций Группы «ЛУКОЙЛ» квалифицированными сертификатами электронной подписи;

  • Осуществлять мониторинг изменений законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;

  • Оказывать методическую поддержку пользователям - работникам организаций Группы «ЛУКОЙЛ» при оформлении и выдаче квалифицированных сертификатов электронной подписи;

  • Организовывать работу по взаимодействию и документообороту с аккредитованными Удостоверяющими центрами;

  • Поддерживать автоматизированные рабочие места и программное обеспечение сервиса корпоративной электронной подписи в состоянии, обеспечивающем его готовность к изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Разрабатывать и согласовывать регулирующие документы по работе сервиса корпоративной электронной подписи, изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Выполнять установку и администрирование общесистемного и специального программного обеспечения автоматизированных рабочих мест СКЭП;

  • Выполнять поступающие заявки от потребителей сервиса корпоративной электронной подписи;

  • Осуществлять управление проблемами: идентификацию и поиск корневых причин;

  • Взаимодействовать с производителями и подрядными организациями в рамках предоставляемых услуг в области ИБ.

Требования:
  • Высшее образование в области информационной безопасности или профессиональная переподготовка (от 520 часов);
  • Опыт работы в сфере защиты информации – от 3-х лет;
  • Знание законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;
  • Опыт разработки нормативных документов и инструкций в части процесса обеспечения организаций квалифицированными сертификатами электронной подписи;
  • Практический опыт организации процесса предоставления услуг по обеспечению организаций квалифицированными сертификатами электронной подписи;
  • Знание методов и средств комплексной защиты информации;
  • Опыт администрирования средств и систем в области информационной безопасности.
Условия:
  • Отпуск – 28 дней;

  • Строгое соблюдение ТК РФ;

  • Стабильная заработная плата – белая;

  • Производится выплата премии к профессиональному празднику;

  • Годовое вознаграждение (13 заработная плата);

  • Материальная помощь к отпуску;

  • Индексация заработной платы в зависимости от инфляции;

  • Медицинская страховка (после испытательного срока);

  • Аккредитованная IT компания.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.