СБЕР

Руководитель направления аудита персональных данных

В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".

СБЕР На сервисе с: 18.08.26 12:15

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".

Вам предстоит:

  • аудит обработки и защиты ПДн в наших дочерних зависимых обществах(ДЗО), в рамках которого изучаются: ВНД, процессы обработки ПДн, веб-ресурсы и приложения компании (аудируем порядок обработки ПДн на них)
  • консультации ДЗО по всем вопросам обработки и защиты ПДн
  • подготовка аналитических справок для руководства банка, отчетов по результатам аудитов
  • проведение обучающих мероприятий для ДЗО.

Что для нас важно:

  • глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
  • владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
  • опыт проведения аудитов систем обработки и защиты ПДн
  • разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
  • опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
  • знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
  • практический опыт проектирования систем защиты ПДн
  • понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
  • внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
  • навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
  • понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка Прайм с возможностью совместного использования на трёх близких
  • вознаграждение за рекомендацию друзей в команду Сбера.
Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
тосол-синтез-инвест

Инженер по кибербезопасности

тосол-синтез-инвестНа сервисе с: 06.06.26 18:59↑ Вакансия с автоподнятием
от 110k ₽РоссияДзержинск (Нижегородская область)Офис
Обязанности:
  • Обеспечение комплексной защиты информационных систем и данных компании
  • Мониторинг событий информационной безопасности, выявление и расследование инцидентов
  • Настройка и администрирование средств защиты: межсетевые экраны, DLP-системы, SIEM, антивирусы, VPN, IDS/IPS
  • Проведение аудитов безопасности, анализ уязвимостей (VA), тестирование на проникновение (пентесты)-внутренние или с привлечением внешних подрядчиков
  • Управление обновлениями безопасности (patch management) и контроль конфигураций
  • Разработка и актуализация внутренней документации: инструкции, регламенты
  • Обучение сотрудников основам информационной безопасности (повышение осведомленности)
  • Взаимодействие с государственными органами (ФСТЭК, ФСБ) по вопросам лицензирования и аттестации (если потребуется)
Требования:
  • Высшее образование в сфере IT или информационной безопасности
  • Понимание принципов работы сетей ( TCP/IP), основных протоколов и типов атак.
  • Знание законодательства в области ИБ (152-ФЗ, 187-ФЗ и др.) и стандартов (ISO 27001, PCI DSS)
  • Навыки настройки и администрирования средств защиты информации (межсетевые экраны, DLP, SIEM,антивирусы, средства криптозащиты)
  • Опыт анализа защищенности, работа со сканерами уязвимости (MaxPatrol, Nessus и др.)
  • Приветствуется опыт работы с операционными системами Windows, Linux, а так же с системами виртуализации
  • Понимание методологии реагирования на инцидент
Условия:
  • Перспективная работа в успешной компании (работа на территории центрального офиса в г.Дзержинск);
  • Трудовые отношения в соответствии с ТК РФ;
  • График работы с 08:00 до 17:00, общие выходные;
  • Конкурентоспособный размер оплаты труда (обсуждается на собеседовании);
  • Ежегодная индексация заработной платы, годовой бонус по итогу работы;
  • Материальная помощь в значимых жизненных ситуациях;
  • Льготные займы внутри компании, корпоративные условия в банках-партнерах и страховых компания;
  • Специальная цена на собственную продукцию компании;
  • Обучение, профессиональный и карьерный рост;
  • Занятия английским языком в школах Skyeng и Skillbox с корпоративной скидкой;
  • Медосмотры и различные медицинские программы на базе лечебных учреждений города;
  • Регулярные денежные выплаты на медицинские услуги;
  • Компенсация расходов на санаторно-курортное лечение;
  • Корпоративный спорт и компенсация занятий фитнесом в клубах города;
  • Корпоративные, семейные и детские праздники;
  • Помощь многодетным семьям и родителям детей-инвалидов;
  • Детский оздоровительный отдых;
  • Сладкие подарки и билеты на новогодние представления.
Сайты компаний
Зарплата не указанаРоссияМоскваГибрид
  • Разрабатывать технические решения по комплексной защите информационных систем, на основании технических и нормативных требований;

  • Анализировать работу ИС. Предлагать изменения в требования ИБ. Определять реализацию требований ИБ. Совместно с эксплуатирующими подразделениями прорабатывать реализацию требований;

  • Создавать типовые технические решения реализации требований ИБ;

  • Находить или разрабатывать новые продукты или решения ИБ. Анализировать их применимость для типовых задач, проводить испытания;

  • Взаимодействовать с вендорами на всех этапах ЖЦ продукта;

  • Взаимодействовать с регуляторами в части обоснования достаточности принятых мер защиты информации;

  • Создавать техническую документацию (требования, описание решений, схемы, программы и методики испытаний);

  • Организовывать, сопровождать внедрение подсистемы безопасности. Архитектурный надзор;

  • Проводить испытания и передачу в эксплуатацию системы защиты;

  • Сопровождать ИС на этапах модернизации, роста, адаптации системы защиты к изменению системы.

  • Высшее образование в области ИБ или ИТ;

  • Наличие опыта работы в сфере Информационной безопасности от 3-х лет;

  • Готовность оформить форму допуска по 3ей форме (данная форма доступа не ограничивает выезд заграницу);

  • Знание действующих нормативно-правовых актов Российской Федерации по информационной безопасности, руководящих документов федеральных органов исполнительной власти по информационной безопасности, российских и зарубежных стандартов и методологий;

  • Понимание принципов создания комплексной подсистемы безопасности ИС и умение создавать архитектуру без негативного влияния на ИС;

  • Понимание принципов работы оборудования Инфраструктуры ИТ: серверы-виртуализация-ОС-приклад, сеть;

  • Знание принципов работы технологий/систем, сервисов информационной безопасности, прикладных и сетевых протоколов и методов их защиты;

  • Опыт эксплуатации средств защиты информации;

  • Опыт разработки технических решений с использованием отечественных средств защиты информации;

  • Приветствуется: опыт проведения аудитов и обследований информационной безопасности ИС; опыт работы архитектором в крупном интеграторе;

  • Знание отечественного рынка решений по обеспечению информационной безопасности.

  • Работа в Ростелекоме —это официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;

  • Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;

  • График работы 5/2 (офис на ул. Дубовой Рощи,25), возможен гибридный график после испытательного срока.

  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;

  • Мед. страховка после испытательного срока (телемедицина, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка);

  • Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;

  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

hh.ru
Зарплата не указанаКазахстанАлматыОфис

Ваши главные задачи:

  • Разработка, актуализация и сопровождение внутренних нормативных документов, политик, регламентов, процедур и инструкций в области информационной безопасности и защиты персональных данных.
  • Контроль соответствия процессов и информационных систем требованиям законодательства Республики Казахстан, НБ РК и международных стандартов.
  • Участие в подготовке организации к проверкам НБ РК, внутренним и внешним аудитам, а также в устранении выявленных несоответствий.
  • Практическая работа с DLP-системами: настройка политик, анализ событий, расследование инцидентов и сопровождение пользователей.
  • Анализ событий информационной безопасности, оценка рисков утечки и несанкционированного доступа к данным.
  • Участие во внедрении и сопровождении решений класса DLP, SAST, IAM, SIEM и других средств информационной безопасности.
  • Взаимодействие с подразделениями компании по вопросам внедрения и контроля требований информационной безопасности.
  • Подготовка аналитических отчетов и материалов по вопросам информационной безопасности и защиты данных.
  • Работа с технической и нормативной документацией.

Нас интересует:

  • Высшее образование в области информационной безопасности, информационных технологий или смежных специальностей.
  • Опыт работы в сфере информационной безопасности от 2–3 лет.
  • Знание законодательства Республики Казахстан в области информационной безопасности и защиты персональных данных, включая Закон РК «О персональных данных и их защите», а также требований НБ РК.
  • Базовые навыки администрирования систем информационной безопасности, включая управление пользователями и настройку политик безопасности.
  • Знание международных стандартов ISO/IEC 27001, 27002, 27005.
  • Практический опыт работы с DLP-системами, желательно Safetica и/или «Стахановец».
  • Аналитическое мышление, внимательность к деталям, ответственность и самостоятельность.

Будет преимуществом:

  • Опыт работы с Microsoft Active Directory.
  • Знание продуктов Fortinet и Palo Alto.
  • Навыки работы с Power BI, SQL или Python для автоматизации отчетности и аналитики.
  • Опыт внедрения или сопровождения решений SAST, IAM, SIEM.
  • Наличие профессиональных сертификатов: ISO 27001 Lead Implementer/Lead Auditor, CISA, Security+, CEH и др.

Мы предлагаем:

  • Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;

  • Годовой бонус и премию ко Дню Независимости;

  • ДМС после прохождения испытательного срока;

  • 26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;

  • Медицинский check-up после 1 года работы;

  • Льготные условия на корпоративный паркинг;

  • Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;

  • Профессиональное развитие: тренинги, обучение и индивидуальный план развития;

  • Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы;

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.