← К каталогу
CO

CoMagic.dev

Инженер Информационной Безопасности

ГибридУровень не указанМосква, Россия3 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение4 мин. назад
Впервые замечена2 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

CoMagic.dev - это продуктовая IT-компания, которая создает системы в сфере телефонии для управления коммуникациями в маркетинге и продажах.

Мы не стоим на месте и постоянно развиваемся. В нашем пакете более 5-ти успешных продуктов и мы готовы двигаться дальше.

На данный момент у нас активно реализуется проект по информационной безопасности нашей инфраструктуры. В связи с этим ищем в нашу команду Инженера Информационной Безопасности , которому можно доверить реализацию столь сложного, но интересного проекта.

Чем предстоит заниматься:

  • Обеспечение работы с ПДн: Полный цикл организации защиты персональных данных (ИСПДн) — от определения уровней защищенности до внедрения мер (ПП РФ No1119 и Приказ ФСТЭК No21).
  • Работа с КИИ: Категорирование объектов КИИ, взаимодействие с регуляторами и поддержка системы безопасности в соответствии с 187-ФЗ.
  • Методологическая поддержка: Разработка и актуализация локальных актов (Положения об обработке ПДн, регламенты уничтожения, согласия, модели угроз).
  • Инцидент-менеджмент: Расследование утечек персональных данных и киберинцидентов, уведомление Роскомнадзора в установленные законом сроки.
  • Технический контроль: Администрирование СЗИ, контроль прав доступа и минимизация рисков несанкционированного доступа чувствительной информации.
  • Консалтинг: Консультирование юридического отдела, маркетинга и IT-отделов по вопросам легитимности сбора и обработки ПДн.

Что мы ждем от кандидата:

  • Глубокое знание 152-ФЗ, требований Роскомнадзора, ФСТЭК и ФСБ в части защиты персональных данных.
  • Успешные кейсы категорирования ОКИИ и реализации систем защиты «с нуля».
  • Опыт проведения внутренних проверок на соответствие процессов обработки ПДн законодательству.
  • Понимание принципов работы DLP-систем, средств шифрования (СКЗИ), систем мониторинга (SIEM) и защиты баз данных.
  • Профильное высшее образование, либо курсы переподготовки. Приветствуется знание стандартов ГОСТ Р 57580 или ISO 27001.
  • Понимание основ работы ЭЦП и…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU