Назад
8 часов назад

Руководитель направления информационной безопасности

Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Руководитель направления информационной безопасности (DLP/EDR/152-ФЗ): Разработка и внедрение мер защиты информации, персональных данных и корпоративных систем с акцентом на нормативную документацию, DLP, EDR и контроль защищенности. Фокус на проведении Gap-анализа по 152-ФЗ, управлении уязвимостями, интеграции средств защиты и взаимодействии с регуляторами и ИТ-подразделениями.
Руководитель направления Информационной безопасности.

Локация:
#Москва
Опыт: 3–6 лет;
Зарплата: ₽. Обсуждается на собеседовании;
Компания:

Обязанности:
• Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.);
• Заниматься организацией защиты персональных данных;
• Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ;
• Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ;
• Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ;
• Внедрять и администрировать средства защиты информации;
• Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ;
• Управлять проектами, направленными на совершенствование системы обеспечения защиты информации;
• Взаимодействовать с другими подразделениями организации по вопросам ИБ;
• Взаимодействовать с регуляторами по вопросам ИБ организации.

Требования:
• Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ);
• Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»;
• Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек);
• Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов);
• Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей;
• Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты;
• Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства;
• Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами.

✈

#Гибрид

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - hh

Похожие вакансии

Щербинский лифтостроительный завод
7 дней назад
onsite
russia
middle/senior

Специалист по информационной безопасности

risk assessment
siem
active directory
firewalls
windows
+5 skills
150 000₽
Аэровокзал Южно-Сахалинск
4 дня назад
onsite
russia
junior

Специалист по информационной безопасности (кибербезопасность)

linux
windows server
information security
network security
incident response
+4 skills
160 000₽
ТвояАптека.рф
6 дней назад
onsite
russia
middle

Специалист по информационной безопасности

active directory
information security
network security
vpn
incident response
+3 skills
150 000₽
Филиал ФГУП «Российская телевизионная и радиовещательная сеть». «Московский региональный центр»
1 день назад
onsite
russia
middle

Эксперт по информационной безопасности ОС Microsoft (Microsoft)

siem
active directory
windows
information security
penetration testing
+5 skills
220 000 - 220 000₽
Крупная компания
3 дня назад
onsite/hybrid
russia
middle

Менеджер по информационной безопасности (Персональные данные)

risk management
devsecops
information security
cybersecurity
cryptography
+5 skills
160 000₽
ООО РН-Сервис
9 часов назад
onsite
russia
middle

Главный специалист по информационной безопасности (Кибербезопасность)

linux
windows
vmware
information security
firewall
+5 skills
155 000₽