← К каталогу
СО

СОГАЗ

Middle/Middle+ методолог по информационной безопасности (ЗОКИИ)

ГибридMiddleМосква, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение27 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Хотите стать частью увлекательного процесса цифровой трансформации?

Блок ИБ в СОГАЗ активно развивается. Мы создаем новые решения, которые делают нашу работу более технологичной и эффективной.

В нашу команду мы ищем амбициозного специалиста-методолога по информационной безопасности с сильным бэкграундом в сфере работы с ЗОКИИ.

Чем предстоит заниматься:

  • Осуществление контроля и аудита информационных систем контура ЗОКИИ;
  • Анализ и оценка внутренних нормативных и организационно распорядительных документов на соответствие требованиям законодательства РФ в сфере ИБ и критической информационной инфраструктуры (КИИ);
  • Исполнение обязанностей и несение ответственности за обеспечение безопасности ЗОКИИ согласно Приказу ФСТЭК No 235 от 21.12.2017;
  • Взаимодействие с регуляторами (ФСТЭК России, ФСБ и Центральный банк РФ) по вопросам КИИ.
  • Курирование, экспертиза и актуализация ИТ-решений и бизнес-процессов компании (включая ДЗО) на соответствие нормативным требованиям и стандартам безопасности КИИ.
  • Разработка внутренних нормативных и организационное-распорядительных документов по обеспечению безопасности КИИ для головной компании;
  • Участие в служебных расследованиях инцидентов ИБ, связанных с нарушением безопасности ЗОКИИ;
  • Консультирование работников Компании по вопросам КИИ.

Мы ждем, что вы:

  • Умеете грамотно формировать правовую позицию, в том числе в письменном виде;
  • Имеете опыт работы в проектах по направлению КИИ не менее 3-х лет;
  • Знаете требования профильных нормативных правовых актов и требований регулирующих органов в части КИИ, Персональных данных, КИ и КТ, включая, но не ограничиваясь: 187-ФЗ, Приказ ФСТЭК 235 и 239, 149-фз, 152-ФЗ, 98-ФЗ, КоАП, ГК РФ и др.
  • Понимаете применимость законодательных и регуляторных требований к существующим процессам головной компании и дочерним зависимым обществам;
  • Понимаете ИТ-технологии и принципы работы информационных систем.

Будет плюсом:

  • Профильное образование по информационной безопасности…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU