Руководитель отдела аналитики и методологии
Описание
Наша команда расширяется и мы ищем руководителя отдела аналитики и методологии, готового быстро обучаться и осваивать новое. Мы предлагаем: Трудоустройство по ТК РФ, полную занятость; Регулярное повышение зарплаты с ростом скиллов и по результатам работы; ДМС после испытательного срока; Работу без KPI и тайм-трекингов; Современное рабочее место; Полную оплату обучения; Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками; Компенсацию половины твоих трат на спорт; Библиотеку с нужными книгами; Дружный коллектив. Чем предстоит заниматься: Планирование, организация и контроль деятельности работников отдела; Контроль квалификации специалистов; Контроль качества разрабатываемой документации; Контроль процедур выдачи доступов в разные системы; Контроль системы осведомленности в области информационной безопасности; Сопровождение внутренних и внешних аудитов и проверок в части процессов и документации; Планирование и реализация организационных мер защиты информации для соответствия организации нормативным требованиям по обеспечению безопасности персональных данных и КИИ (определение ИСПДн, определение УЗ, категорирование КИИ, разработка ТЗ, ЧТЗ, модели угроз и т.д.); Формализация ведения проектов, поддержание в актуальном состоянии документации (ПДн, КИИ, ВНД и т.д.); Участие во внутренних и внешних аудитах процессов ИБ, подготовка дорожной карты, устранение и контроль устранения выявленных недостатков; Взаимодействие с регуляторами; Взаимодействие с подрядными организациями; Консультации по вопросам применения мер защиты. Мы ожидаем, что у тебя есть: Высшее профильное образование или высшее образование и переподготовка по информационной безопасности не менее 500 аудиторных часов; Опыт работы в области информационной безопасности и защиты информации не менее 5-ти лет; Знание российских и международных стандартов в области ИБ (ISO 2700x, PCI DSS, 152-ФЗ, 187-ФЗ, приказы ФСТЭК и ФСБ и т.д.); Опыт разработки и внедрения организационно-распорядительных и регламентных документов в области информационной безопасности (КИИ, ПДн, PCI DSS); Проведение обследований инфраструктуры компании для классификации/категорирования ИС и построения систем защиты (полный цикл проектов защиты); Экспертные знания о классах средств защиты информации и способах их применения.