← К каталогу
ОГ

ОГКУ Центр Информационно-Технического Обслуживания

Заместитель директора по информационной безопасности

ОфисУровень не указанЧелябинск, Россия2 ч назад
Компенсацияот 163 000 RUR
СИГНАЛ JOBRADAR80/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение13 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

1. Организация работы по обеспечению информационной безопасности, в том числе по обнаружению, предупреждению и ликвидации последствий компьютерных атак и реагированию на компьютерные инциденты, проведению мероприятий по их недопущению.

2. Организация работы и контроль за выполнением требований нормативных правовых актов, нормативно-технической документации, за соблюдением установленного порядка выполнения работ при решении вопросов, касающихся защиты информации, в том числе проведение внутренних аудитов на предмет соблюдения требований.

3. Подготовка внутренней документации по нормативно-правовому соответствию и защите объектов:

3.1. КИИ (187-ФЗ, Приказы ФСТЭК No 235, 239): организация категорирования, формирование требований и ТЗ, передача сведений в ГосСОПКА.

3.2. ПДн (152-ФЗ, Приказ ФСТЭК No 21, Приказ ФСБ No 378): классификация ИСПДн, разработка моделей угроз и нарушителя, обеспечение требуемого УЗ, взаимодействие с Роскомнадзором.

3.3. Инфраструктура и ЦОД (Приказ ФСТЭК No 117): определение требований ИБ к среде ЦОД, оценка соответствия.

3.4. Криптографическая защита и функции ОКЗ (Инструкция ФАПСИ No 152): организация работы Органа криптографической защиты информации, обеспечение режима конфиденциальности, работа с УЦ.

3.5. Регуляторный контроль: организация и проведение внутренних ИБ-аудитов, сопровождение проверок ФСТЭК, ФСБ, Роскомнадзора, Минцифры.

4. Взаимодействие с регуляторами и надзорными органами в сфере информационной безопасности, в том числе подготовка материалов для контроля надзорных органов.

5. Установление разграничения полномочий пользователей и порядок доступа к информационным ресурсам, порядок использования основных и вспомогательных технических средств, и систем;

6. Формирование стратегии развития в части курируемых направлений и контроль ее реализации. (3 отдела в подчинении).

7. Формирование и стандартизация ИТ-процессов и документации, автоматизация существующих процессов.

Требования:

  • высшее образование в…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU