Наши условия:
Вам предстоит:
Отслеживать изменения в нормативно-правовых актах, руководящих и методических документах в области ИБ и защиты информации.
Разрабатывать и поддерживать в актуальном состоянии пакет документов в области защиты персональных данных и других регуляторных требований.
Участвовать в проектной работе по разработке/внедрению ИТ систем в части защиты персональных данных и коммерческой тайны, выполнению иных требований законодательства в области защиты информации.
Разрабатывать материалы для включения в курсы обучения персонала по направлениям защиты конфиденциальной информации, включая персональные данные.
Проводить аудит информационных систем и процессов, для выявления потоков обрабатываемой информации и качества их защиты.
Обеспечивать приведение информационных систем обработки персональных данных в соответствие требованиям закона 152-ФЗ, взаимодействие с подрядными организациями по обеспечению защиты.
Выполнять классификацию и категорирование информации в соответствии с требованиями законов о ПД и КТ.
Участвовать в расследования утечек информации.
Участвовать в проверках регуляторов.
Наши ожидания:
Знания и опыт в части: основных типов угроз, каналов утечки информации, методов и средств защиты от угроз нарушения конфиденциальности, целостности и доступности информации.
Знание, понимание и умение реализовывать требования Федеральных законов №152, №98, №187, №63, а также подзаконных нормативно-правовых актов этих законов.
Опыт реализации лицензионных требований ФСТЭК и ФСБ (будет преимуществом).
Практический опыт аудита информационных систем и процессов, для выявления потоков обрабатываемой информации и качества их защиты.
Практический опыт приведения информационных систем обработки персональных данных в соответствие требованиям закона 152-ФЗ, взаимодействие с ИТ/подрядными организациями по обеспечению защиты.
Практический опыт классификации и категорирования информационных систем и информации в соответствии с требованиями законов о ПД и КТ; формирования моделей угроз; разработки необходимой документации и ЛНА.
Желателен практический опыт работы и администрирования средств защиты информации, включая системы DLP.
Навыки организации обучения для сотрудников по вопросам защиты информации.
Финансовая организация
Москва
от 150000 RUR
Общероссийская общественная организация Российский Красный Крест
Москва
до 150000 RUR
Москва
от 160000 RUR
ГКУ МО Центр Внедрения Изменений Министерства Здравоохранения Московской Области
Москва
от 160000 RUR
Финансовая организация
Москва
от 80000 RUR
Ростелеком - Центры обработки данных
Москва
от 80000 RUR
Федеральная корпорация по развитию малого и среднего предпринимательства (АО Корпорация «МСП»)
Москва
до 147049 RUR