•Организация и участие во внедрении технических средств защиты информации, реализации организационных мер защиты информации;
•Обеспечение и контроль информационной безопасности на стадиях жизненного цикла автоматизированных систем, в т.ч. реализация и контроль соответствия требованиям безопасности, контроль прав доступа;
•Настройка, эксплуатация и сопровождение средств защиты информации (в т.ч. антивирусные средства, сканеры уязвимостей, DLP, межсетевые экраны, средства защиты от несанкционированного доступа);
•Мониторинг событий информационной безопасности, участие в процессах реагирования на инциденты;
•Организация и участие в проведении контрольных мероприятий в отношении соблюдения требований информационной безопасности;
•Разработка нормативных документов по информационной безопасности, контроль их соблюдения;
•Реализация и контроль соблюдения требований Банка России и иных регуляторов по вопросам информационной безопасности;
•Участие в процессах оценки и управления рисками ИБ.
•Образование: высшее техническое;
•Специализация: информационная безопасность (либо повышение квалификации по направлению «информационная безопасность» в объеме не менее 500 часов);
•Базовый опыт администрирования операционных систем Windows, Linux (в части настройки и контроля политик безопасности);
•Опыт работы (эксплуатация, администрирование, сопровождение) со средствами защиты информации, средствами криптографической защиты информации;
•Желателен опыт работы с системами антифрода;
•Знание требований действующего законодательства по информационной безопасности (161-ФЗ, 149-ФЗ, 187-ФЗ, 152-ФЗ, 99-ФЗ), требований Банка России (ГОСТ57580, 851-П, 802-П, 821-П, 850-П, 716-П), НСПК, требований PCI DSS, SWIFT CSCF, а также лучших практик в области информационной безопасности.
•Полностью белая заработная плата, оформление по ТК, оплата отпусков и больничных;
•ДМС после испытательного срока;
•Испытательный срок - 3 месяца.