Чем предстоит заниматься
Разработка, внедрение и актуализация внутренних регламентов, политик, инструкций и стандартов ИБ
Построение и поддержка системы управления информационной безопасностью (СУИБ / ISMS)
Контроль соблюдения режима коммерческой тайны, защиты персональных данных (ПДн) и конфиденциальной информации
Проведение аудитов процессов ИБ, выявление рисков, проведение проверок и классификация данных
Управление правами доступа на организационном уровне (согласование матрицы доступов, аудит ролей, контроль регламентов)
Работа с персоналом: организация и проведение регулярных обучений, тренингов и фишинговых проверок для сотрудников
Взаимодействие с юридическим отделом и регуляторами (контроль соответствия законам о ПДн, банковской/коммерческой тайне)
Контроль и обработка утечек информации (организационное расследование инцидентов, работа с DLP на уровне анализа отчетов, а не администрирования)
Управление рисками ИБ при взаимодействии с подрядчиками и третьими сторонами (оценка договоров, проверка контрагентов)