Организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации;
Обеспечение и контроль информационной безопасности на стадиях жизненного цикла автоматизированных систем, в т.ч. реализация и контроль соответствия требованиям безопасности, контроль прав доступа;
Настройка, эксплуатация и сопровождение средств защиты информации (в т.ч. антивирусные средства, сканеры уязвимостей, DLP, межсетевые экраны, средства защиты от несанкционированного доступа);
Мониторинг событий информационной безопасности, участие в процессах реагирования на инциденты;
Организация и участие в проведении контрольных мероприятий в отношении соблюдения требований информационной безопасности;
Разработка нормативных документов по информационной безопасности, контроль их соблюдения;
Реализация и контроль соблюдения требований Банка России и иных регуляторов по вопросам информационной безопасности;
Участие в процессах оценки и управления рисками ИБ.
Требования:
Образование: высшее техническое;
Специализация: информационная безопасность (либо повышение квалификации по направлению «информационная безопасность» в объеме не менее 500 часов);
Базовый опыт администрирования операционных систем Windows, Linux (в части настройки и контроля политик безопасности);
Опыт работы (эксплуатация, администрирование, сопровождение) со средствами защиты информации, средствами криптографической защиты информации;
Желателен опыт работы с системами антифрода;
Знание требований действующего законодательства по информационной безопасности (161-ФЗ, 149-ФЗ, 187-ФЗ, 152-ФЗ, 99-ФЗ), требований Банка России (ГОСТ57580, 851-П, 802-П, 821-П, 850-П, 716-П), НСПК, требований PCI DSS, SWIFT CSCF, а также лучших практик в области информационной безопасности.
Условия:
Полностью белая заработная плата, оформление по ТК, оплата отпусков и больничных;