Разработка и поддержание в актуальном состоянии внутренних нормативных документов компании в области информационной безопасности;
Согласование нормативной и договорной документации бизнес-подразделений в части соблюдения требований законодательства и политик информационной безопасности компании;
Мониторинг изменений действующих законодательных и иных требований в области информационной безопасности, оценка их влияния на процессы компании;
Реализация программы повышения осведомленности работников в области информационной безопасности;
Участие в управлении рисками информационной безопасности (инвентаризация и классификация информационных активов, анализ угроз и оценка рисков, разработка планов обработки рисков);
Сопровождение внешних аудитов в области информационной безопасности.
Требования:
Опыт работы в сфере ИБ не менее 3-х лет;
Опыт проведения или участия в аудитах ИБ;
Знание законодательства РФ в области ИБ (152-ФЗ, 98-ФЗ, 821-П, ГОСТ 57580);
Знание международных стандартов в области ИБ (NIST, ISO 27000);
Наличие знаний и реального практического опыта выполнения вышеуказанных задач;
Знание руководящих и нормативных документов регуляторов в области информационной безопасности;
Аналитический слад ума, умение работать с большими объемами информации.
Условия:
Официальное оформление (в штат компании);
Оклад обсуждается исходя из уровня знаний и навыков;