Приглашаем эксперта по информационной безопасности для построения и развития комплексной системы защиты информации и персональных данных в крупной группе компаний.
Обязанности:
В отношении функции информационной безопасности:
- Внедрение и развитие системы управления информационной безопасности (правила по информационной безопасности);
- Организация работы по снижению вероятности и тяжести последствий рисков информационной безопасности;
- Снижение вероятность и возможные последствия реализации рисков кибермошенничества;
- Формирование и предоставление отчетность по состоянию информационной безопасности (отчеты об инцидентах по нарушениям информационной безопасности, рекомендации оп устранению уязвимостей в системах);
- Участие в разработке стратегии и стратегических планов и инициатив по информационной безопасности. Контроль за их выполнением;
- Консультирование и предоставление экспертного заключения в проектных инициативах/продуктах по линии информационной безопасности;
- Своевременное и регулярное обновление и актуализация нормативных документов в зоне ответственности. Инициирование запросов на разработку/переработку при необходимости;
- Организация проведения аудитов (оценок соответствия, внутренних и внешних аудитов) в части реализованных и требуемых мер, проверки их достаточности и эффективности;
- Контроль за процессами организации безопасного взаимодействия с контрагентами;
- Осуществление необходимых мероприятий по обеспечению информационной безопасности (выполнение правил и предписаний) в отношении всех юридических лиц;
- Обеспечение бесперебойности информационных систем;
В отношении функции организации обработки персональных данных:
- Участие в выявлении процессов обработки персональных данных;
- Ведение и актуализация реестра процессов обработки персональных данных;
- Участие в выявлении угроз приватности и анализе рисков на уровне процессов, продуктов и сервисов;
- Участие в оценке вреда субъектам персональных данных;
- Участие в анализе новых инициатив и изменений в процессах, системах, продуктах;
- Обеспечение учёта требований защиты персональных данных на стадии проектирования информационных систем и бизнес-процессов; установка минимально необходимых параметров обработки данных в качестве базовых настроек по умолчанию; разработка и контроль соблюдения корпоративных стандартов в области информационной безопасности и конфиденциальности;
- Постановка и сопровождение мероприятий по устранению выявленных рисков и несоответствий;
- Участие в расследовании инцидентов, связанных с обработкой персональных данных;
- Сопровождение запросов субъектов персональных данных, проверок, аудитов и контрольных мероприятий;
- Консультирование владельцев процессов и продуктов по вопросам обработки персональных данных;
- Контроль исполнения мер в области обработки и защиты персональных данных;
- Подготовка отчетности по состоянию зрелости обработки персональных данных.
Опыт работы:
- Опыт работы в области информационных технологий или информационной безопасности не менее 3 лет;
- Участие в профессиональных сообществах по персональным данным и/или информационной безопасности приветствуется;
Требования: - Образование: Высшее образование (профильное ИБ или с сфере ИТ с профессиональной переподготовкой по ИБ)
Знания, профессиональные навыки:
- Уверенное знание законодательства РФ в сфере информационной безопасности;
- Уверенное знание законодательства РФ в сфере обработки и защиты персональных данных;
- Экспертные знания современных методов и средств защиты информации;
- Опыт организации проведения анализа защищенности, оценки эффективности мер защиты информации, проведения аудитов информационной безопасности и разработки моделей угроз;
- Знание и практический опыт применения основных отраслевых стандартов и лучших практик в области управления информационной безопасности и защиты информации (ISO27K, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, Cobit и проч.);
- Экспертное понимание принципов и практический опыт управления операционными рисками, киберрисками и рисками информационной безопасности;
- Понимание современных практик разработки ПО и организации продуктовых команд (SSDLC, Agile, Scrum. DevSecOps и пр.);
- Практический опыт анализа, разработки, внедрения, сопровождения и оптимизации технологических процессов ИБ и ИТ крупных компаний, включая разработку KPI, KRI, расчет ROSI, ВНД, Стандартов и проч.;
- Экспертные знания принципов построения и архитектуры распределенных информационных систем;
- Практический опыт расследования инцидентов информационной безопасности;
- Уверенных знания в области криптографии;
- Понимание бизнес-процессов компании и навык выявления конфиденциальной информации в процессах, системах, потоках;
- Знание языков: английский, в рамках чтения технической литературы, ведения деловых переписок или переговоров.
Условия: - Работа в крупной стабильной Компании;
- Оформление согласно ТК РФ, с возможностью профессионального и карьерного роста;
- Полный социальный пакет: оплата больничных, отпусков, широкий пакет ДМС, корпоративные скидки;
- Своевременные выплаты 2 раза в месяц;
- График работы: 5/2 с 9:00 до 18:00 (возможен частично гибридный формат работы)
- Офис находится по адресу: г. Москва, м. Таганская.