Аналитик по информационной безопасности (ISO 27001:2022)

Nexign (АО Нэксайн)

Аналитик по информационной безопасности (ISO 27001:2022)

Санкт-Петербург, Уральская улица, 4

Метро: Василеостровская

Описание вакансии

О ЗАДАЧАХ

1. Управление соответствием и СУИБ:

  • Анализировать соответствие информационных систем и процессов требованиям безопасности и локальным нормативным актам.
  • Участвовать в поддержке, улучшении и развитии системы управления информационной безопасностью (СУИБ).
  • Подготавливать отчёты о несоответствиях, формировать корректирующие мероприятия, сопровождать внутренние проверки.
  • Участвовать в прохождении внешних и внутренних аудитов (ISO 27001:2022).


2. Документация и регламенты:

  • Разрабатывать и актуализировать документы по ИБ: политики, положения, инструкции.
  • Обеспечивать соответствие локальных документов требованиям законодательства РФ и ISO/IEC 27001.
  • Поддерживать систему документации ИБ в актуальном состоянии, контролировать их применение.


3. Защита персональных данных:

  • Контролировать выполнение требований законодательства РФ в области ПДн.
  • Анализировать процессы обработки данных, участвовать в актуализации документации по ПДн.
  • Проверять корректность и своевременность выполнения требований по защите персональных данных.


4. Метрики и отчётность:

  • Разрабатывать методологию оценки эффективности мер безопасности.
  • Организовывать сбор и анализ метрик, формировать ежегодную отчётность для руководства.

5. Дополнительно:

  • Обучение сотрудников.
  • Поддерживать обучающие материалы по ИБ и вводные курсы для новых сотрудников.
  • Проводить разъяснительную работу с подразделениями по требованиям политики ИБ и регламентам.

О ТЕБЕ

  • Высшее профессиональное образование.
  • Опыт работы в ИБ от 2 лет в направлениях GRC, ISO 27001, безопасность ПДн, аудит, методологии.
  • Практический опыт работы с ISO/IEC 27001 (внедрение, поддержка, проверки).
  • Знание законодательства РФ в области обработки и защиты персональных данных.
  • Понимание современных угроз, принципов уязвимостей и методов защиты.
  • Навык анализа архитектуры процессов и выявления нарушений требований ИБ.
  • Навык подготовки нормативной и технической документации по ИБ.
  • Умение структурировать информацию, вести отчётность и формировать аналитические материалы.
  • Английский язык — чтение технической документации.

БУДЕТ ПЛЮСОМ

  • ISO 27001 Lead Auditor / Lead Implementer.
  • CompTIA Security+
  • Курсы повышения квалификации по 152-ФЗ
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ТРАНСЭНЕРГОСНАБ
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Stream Telecom
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Пэй Энджин
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
HRlink
Полный день
  • Санкт-Петербург

  • от 100000 RUR

Тенекс Транспортные Системы
Полный день
  • Санкт-Петербург

  • от 120000 RUR

Альтиус Лаб
Полный день
  • Санкт-Петербург

  • до 150000 RUR

СКСР Холдинг
Полный день
  • Санкт-Петербург

  • до 150000 RUR

585, Холдинг
Полный день
  • Санкт-Петербург

  • до 250000 RUR

MARSHALL
Полный день
  • Санкт-Петербург

  • до 250000 RUR

ЛокоТех
Полный день
  • Санкт-Петербург

  • до 97600 RUR

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

Специалист по защите информации (IT)

ФГБУ Национальный Медицинский Исследовательский Центр Онкологии Имени Н.Н. Петрова Министерства Здравоохранения Российской Федерации

Полный день
  • Санкт-Петербург

  • от 120000 RUR

Пэй Энджин
Полный день
  • Санкт-Петербург

  • от 120000 RUR

Газпром питание
Полный день
  • Санкт-Петербург

  • от 120000 RUR

Газпром межрегионгаз
Полный день
  • Санкт-Петербург

  • от 135000 RUR

Администратор информационной безопасности

Национальная Служба Санитарной Авиации

Полный день
  • Санкт-Петербург

  • от 135000 RUR

Тенекс Транспортные Системы
Полный день
  • Санкт-Петербург

  • до 120000 RUR

KAMAZ DIGITAL
Удаленная работа
  • Санкт-Петербург

  • до 120000 RUR

ЭВРИКА, Санкт-Петербург

Инженер по защите информации

ЭВРИКА, Санкт-Петербург

Полный день
  • Санкт-Петербург

  • до 120000 RUR

Улыбка радуги
Удаленная работа
  • Санкт-Петербург

  • до 120000 RUR

Полный день
  • Санкт-Петербург

  • до 120000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию