Внедрение и развитие системы управления информационной безопасностью, включая процессы и процедуры для объектов критической информационной инфраструктуры (КИИ);
Организация работы по снижению рисков информационной безопасности и минимизации их последствий;
Участие в разработке и контроле реализации стратегии и стратегических инициатив в области ИБ;
Обновление и разработка нормативных документов;
Организация и контроль мероприятий по обеспечению безопасности объектов КИИ в соответствии с требованиями ФЗ-187;
Аудит и оценка соответствия мер информационной безопасности для новых и действующих информационных систем.
Требования:
Высшее профильное образование по ИБ или в сфере IT с обязательной профессиональной переподготовкой по ИБ;
Глубокие знания российского законодательства в области информационной безопасности;
Экспертные знания современных средств и методов защиты информации;
Опыт проведения анализа защищенности, аудитов ИБ и разработки моделей угроз;
Знание и опыт применения стандартов ISO 27000, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, COBIT и др.;
Понимание и опыт управления операционными и киберрисками;
Знание современных методологий разработки ПО и работы продуктовых команд (Agile, Scrum, DevSecOps);
Опыт внедрения и оптимизации технологических процессов ИБ в крупных компаниях, включая разработку KPI, KRI, расчёт ROSI и др.;
Знание архитектуры распределённых информационных систем и криптографии;
Практический опыт расследования инцидентов ИБ.
Технические навыки:
Понимание архитектуры безопасности ОС Windows, Linux, iOS, MacOS, Android и др.;
Знание интеграционных решений и баз данных (Oracle, MSSQL, MySQL, PostgreSQL, Hadoop, Kafka);
Опыт работы с сетевыми технологиями (FW, NGFW, IDS/IPS, WAF, Proxy);
Знание средств защиты информации (СЗИ), опыт импортозамещения и работы с отечественными продуктами.