← К каталогу
СТ

Стек Телеком

Специалист по информационной безопасности

ГибридУровень не указанМосква, Россия7 дн. назад
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Выполнение требований законодательства РФ в области ИБ (149ФЗ, 152ФЗ, 187ФЗ, 98ФЗ, PCI DSS и т.п.);
  • Разработка и внедрение политик ИБ. Создание внутренних документов (политик, регламентов, инструкций), приведение их в соответствие с требованиями регуляторов (ФСТЭК, ФСБ, Роскомнадзора, Банка России);
  • Обеспечение соответствия стандартам. Внедрение и поддержание систем защиты в соответствии с ISO 27001, PCI DSS, ГОСТ Р 57580 и другими;
  • Анализ защищенности информационных систем;
  • Поиск и расследование инцидентов ИБ;
  • Выполнение аудитов по ИБ;
  • Мониторинг событий безопасности и реакция на эти события;
  • Взаимодействие внутри компании. Консультации коллег других подразделений компании в рамках ИБ, участие в согласованиях различных документов (договоров с заказчиками, контрагентами и т.п.) в части ИБ;
  • Взаимодействие с внешними сторонами. Работа с подрядчиками (вендоры СЗИ, консультанты), участие в тестировании на проникновение, взаимодействие с регуляторами;
  • Эксплуатация СЗИ/СКЗИ;
  • Планирование и бюджетирование. Определение потребностей отдела в ресурсах (люди, технологии, финансы), распределение бюджета, обоснование затрат перед руководством.

Требования:

  • Высшее техническое образование по направлению «Информационная безопасность» или профессиональная переподготовка по этому направлению длительностью не менее 360 часов;
  • Знание законодательства РФ в области ИБ (149ФЗ, 152ФЗ, 187ФЗ, 98ФЗ, PCI DSS);
  • Знание нормативно-распорядительной документации регуляторов (ФСБ, ФСТЭК, Роскомнадзор);
  • Знание СЗИ/СКЗИ;
  • Общие знания ОС Windows, Linux, средств виртуализации, знание AD;
  • Общие знания сетевых технологий (протоколы TCP/IP, IPSec, DNS, DHCP, маршрутизации и т.д.);
  • Технический английский язык.
  • Будет плюсом:
  • Опыт в консультировании в сфере ИБ;
  • Опыт разработки ОРД в области ИБ;
  • Опыт технического проектирования и внедрение СЗИ/СКЗИ;
  • Опыт участия в профильных конференциях, семинарах и вебинарах;
  • Общие…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU