Разработка и сопровождение нормативных и организационно-распорядительных документов по информационной безопасности (политики, регламенты, инструкции, методики).
Подготовка технических заданий, спецификаций, схем и описаний архитектуры с точки зрения требований ИБ.
Формирование требований по безопасности к информационным системам и контроль их соблюдения на всех этапах жизненного цикла.
Подготовка отчетности и документации для взаимодействия с государственными органами (ФСТЭК, ФСБ, Роскомнадзор и др.).
Участие в проектах по защите персональных данных - сопровождение сертификаций, категорирования, аттестаций.
Ведение внутренней базы нормативных документов, поддержание актуальности и соответствия требованиям законодательства.
Взаимодействие с внутренними подразделениями и внешними партнёрами по вопросам документирования и нормативного обеспечения ИБ.
Подготовка материалов и участие в проверках регуляторов и внешних аудитах.
Требования:
Опыт работы в сфере ИБ от 3 лет.
Опыт работы в разработке, внедрению, контролю и анализу применения политик в области информационной безопасности, а также иных нормативных документов организации в области ИБ.
Понимание нормативных требований РФ в области защиты информации, персональных данных.
Навыки подготовки и сопровождения проектной, эксплуатационной и отчётной документации.
Знание структуры и требований стандартов и методик: ФСТЭК, ФСБ. Базовое понимание технологий и решений ИБ (FW, WAF, SIEM и др.) — на уровне взаимодействия с техническими специалистами.
Опыт участия в аудиторских проверках и подготовке документов для регуляторов.
Владение методологией управления рисками и документацией по результатам оценок.
Будет плюсом:
Опыт работы или участия в медицинских организациях.
Опыт работы с медицинскими информационными системами (МИС).
Условия:
Участие в масштабном проекте по цифровой трансформации федерального медицинского центра.
Возможности профессионального развития и роста.
Оформление по ТК РФ, официальная заработная плата, полностью "белый" доход.