Менеджер группы информационной безопасности
Summary
Управление комплексной защитой информации предприятия по направлениям КИИ, персональные данные и коммерческая тайна: разработка документов, мониторинг соответствия, анализ угроз и аудит СЗИ.
Обязанности:
Организация и обеспечение комплексной защиты информации предприятия по трём ключевым направлениям: объекты критической информационной инфраструктуры (КИИ), персональные данные (ИСПДн) и конфиденциальная информация; Разработка и адаптация организационно-распорядительных документов, регламентирующих все мероприятия по защите информации и соблюдению режима коммерческой тайны; Контроль за соблюдением работниками требований информационной безопасности, включая мониторинг внутренних политик и процедур защиты данных; Анализ угроз безопасности информации и оценка состояния защищённости информационных систем, сетей связи и автоматизированных систем управления с предложением мер по их модернизации; Ведение непрерывного мониторинга и аудита системы защиты информации для своевременного выявления и устранения уязвимостей.
Требования:
Высшее образование в области информационной безопасности или иное высшее образование и обучение по программам профессиональной переподготовки по направлению Информационная безопасность (со сроком обучения не менее 360 часов); Опыт работы по направлению ИБ не менее 2х лет; Знание законодательства в сфере ИБ в ОКИИ (187 ФЗ), ПДн/ ИСПДн (152 ФЗ), КТ (98 ФЗ) и КИИ.