Руководитель направления информационной безопасности
Контакты
Формат работы
hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia
project managementtcp ipactive directoryinformation securityldapedrvulnerability managementdlpkaspersky endpoint securitypersonal data protection
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$1.8к$2.1кмедиана$2.5к
50 в выборке
На международном рынке: $114к/год ($95к - $148к)
74
Хорошая вакансия
развернуть
Роль дает широкий уровень ответственности за информационную безопасность в крупном финтех-банке, но объединяет регуляторику, работу с защитными системами, инциденты и управление проектами; без данных о зарплате сложнее оценить общую привлекательность предложения.
Кликните для подробной информации
Слишком широкий охватЗарплата не указанаАктуальные инструменты ИБФинтех-сектор
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Руководитель направления информационной безопасности (DLP/EDR/152-ФЗ): Разработка и внедрение мер защиты информации, персональных данных и корпоративных систем с акцентом на нормативную документацию, DLP, EDR и контроль защищенности. Фокус на проведении Gap-анализа по 152-ФЗ, управлении уязвимостями, интеграции средств защиты и взаимодействии с регуляторами и ИТ-подразделениями.
Руководитель направления Информационной безопасности.
Обязанности: • Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.);
• Заниматься организацией защиты персональных данных;
• Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ;
• Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ;
• Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ;
• Внедрять и администрировать средства защиты информации;
• Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ;
• Управлять проектами, направленными на совершенствование системы обеспечения защиты информации;
• Взаимодействовать с другими подразделениями организации по вопросам ИБ;
• Взаимодействовать с регуляторами по вопросам ИБ организации.
Требования: • Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ);
• Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»;
• Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек);
• Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов);
• Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей;
• Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты;
• Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства;
• Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →