Менеджер по информационной безопасности

Брайтис
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии

Российская ИТ компания, по модели B2B2C предоставляет мультисервисную платформу, которая интегрирует партнерские продукты и услуги для конечных клиентов.

Бизнес-процессы и ИТ-инфраструктура непрерывно развиваются, и мы ищем профессионала, который возьмёт на себя управление информационной безопасностью, обеспечит защиту данных и соответствие регуляторным требованиям. Мы предлагаем возможность влиять на стратегию ИБ, работать с современными технологиями и развиваться вместе с компанией.

Чем предстоит заниматься
Формировать политику и стратегию ИБ в компании, дорожную карту развития направления ИБ.
Разрабатывать и актуализировать внутреннюю документацию по ИБ: политики, регламенты, инструкции, процедуры, матрицы доступа, порядок реагирования на инциденты и т. д.
Внедрять разработанные требования ИБ в практику компании и контролировать их исполнение.
Организовать базовые процессы ИБ: управление уязвимостями, реагирование на инциденты, управление доступами, журналирование, мониторинг событий, контроль защитных мер.
Координировать работу по технической реализации требований ИБ совместно с ИТ-командой и привлечёнными специалистами.
Контролировать работу подрядчиков и консультантов: формировать задачи, проверять качество результата, принимать работы.
Участвовать в выборе, внедрении и сопровождении средств защиты информации, понимать принципы работы SIEM, EDR, NGFW, VPN, PAM и т. п.
Анализировать события и инциденты ИБ, организовывать расследование, эскалацию и устранение последствий совместно с ответственными командами.
Обеспечивать выполнение комплекса правовых, организационных и технических мер по защите персональных данных, а также внутренний контроль соответствия обработки ПДн требованиям законодательства и политики компании.
Подготавливать отчеты по выполнению плана мероприятий, рискам, инцидентам и т. п.
Участвовать в аудитах и проверках, поддерживать выполнение требований законодательства и внутренних стандартов.
Бюджетирование, контроль расходов и поиск эффективных решений для оптимизации затрат.
Мы ожидаем
Опыт работы в информационной безопасности от 3–5 лет, желательно с опытом координации функции ИБ, направления или проектов.
Опыт работы на позиции руководителя, ведущего специалиста или менеджера по ИБ будет плюсом.
Опыт разработки внутренней документацией по ИБ с нуля.
Уверенное понимания ландшафтов ИТ-инфраструктур: сети, Windows/Linux, AD, VPN, межсетевые экраны.
Опыт взаимодействия с ИТ, бизнесом и внешними подрядчиками в условиях разделенной ответственности.
Опыт эксплуатации и/или внедрения средств защиты информации.
Опыт построения процессов ИБ с нуля или их существенной переработки.
Опыт прохождения аудитов и проверок со стороны регуляторов будет плюсом.
Опыт анализа инцидентов ИБ и координации процессов реагирования
Высшее образование с сфере ИБ.
Понимание технологий защиты на уровне постановки задач и контроля. результата: NGFW, EDR, SIEM, NTA, Sandbox, PAM, SWG, SEG и т. п.
Знание и понимание требований законодательства РФ в области защиты персональных данных.
Мы предлагаем
График работы – 5/2, гибрид (м. Автозаводская)
Оформление по ТК (отпуск, больничный)
Дружелюбный коллектив.
Кофе-поинт/столовая – чай, молоко 4 видов, кофемашина, микроволновки, холодильники.
ДМС по истечении испытательного срока.
Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано1 дн назад
Настоящий работодатель никогда не попросит перевести деньги, продиктовать код из SMS, войти под чужим аккаунтом или поставить непонятное приложение. Столкнулся с таким при отклике — прекращай переписку и расскажи нам в чате с основателем или через форму обратной связи.