Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Методолог ИБ (Комплаенс): Разработка и актуализация нормативно-распорядительной документации в соответствии с требованиями регуляторов (ФСТЭК, ФСБ, ЦБ) с акцентом на комплаенс и методологическую поддержку проектов. Фокус на анализе законодательства, сопровождении внешних проверок и формализации требований регуляторов в технические регламенты и стандарты.
Локация: Гибридный формат работы в Москве (офисы м. Охотный ряд / Савёловская).
Компания
Солар — ведущая российская компания в сфере кибербезопасности, разрабатывающая передовые продукты для защиты инфраструктуры.
Что делать
- Разрабатывать и актуализировать политики, стандарты и модели угроз в соответствии с требованиями ФСТЭК, ФСБ и Банка России.
- Анализировать проектную документацию на соответствие 152-ФЗ, 187-ФЗ и 149-ФЗ.
- Сопровождать внешние проверки регуляторов и готовить ответы на запросы.
- Оказывать методологическую поддержку проектам и контролировать корректность закладываемых требований.
- Создавать визуальные материалы (схемы, диаграммы) для формализации внутренних процессов.
- Отслеживать изменения в законодательстве и адаптировать внутренние процессы компании.
Требования
- Опыт работы от 3 лет в ИБ, аудите или методологии.
- Глубокое знание нормативно-правовой базы (152-ФЗ, 187-ФЗ, приказы ФСТЭК, требования ФСБ, ГОСТ Р 57580).
- Навыки работы с технической документацией и умение интерпретировать требования регуляторов для технических команд.
- Владение инструментами: Confluence, MS Word, MS Visio, Excel, знание BPMN 2.0 и EPC-нотаций.
- Системное мышление и способность объяснять сложные требования простым языком.
- Локация: готовность к гибридному формату работы в Москве.
Культура и преимущества
- Официальное оформление в аккредитованную ИТ-компанию.
- ДМС со стоматологией и возможность подключения родственников.
- Доплата больничных до 100% оклада и 10 оплачиваемых day-off в год.
- Бесплатное обучение, доступ к профильным конференциям и корпоративной библиотеке.
- Развитая корпоративная культура: спортивные активности, мероприятия и материальная помощь в важных жизненных событиях.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →