Менеджер по информационной безопасности
Summary
Manages enterprise information-security programs: protects critical infrastructure, personal data, and trade secrets, drafts security policies, monitors threats, and audits systems for vulnerabilities.
Обязанности:
Организация и обеспечение комплексной защиты информации предприятия по трём ключевым направлениям: объекты критической информационной инфраструктуры (КИИ), персональные данные (ИСПДн) и конфиденциальная информация; Разработка и адаптация организационно-распорядительных документов, регламентирующих все мероприятия по защите информации и соблюдению режима коммерческой тайны; Контроль за соблюдением работниками требований информационной безопасности, включая мониторинг внутренних политик и процедур защиты данных; Анализ угроз безопасности информации и оценка состояния защищённости информационных систем, сетей связи и автоматизированных систем управления с предложением мер по их модернизации; Ведение непрерывного мониторинга и аудита системы защиты информации для своевременного выявления и устранения уязвимостей.
Требования:
Высшее образование по профилю информационная безопасность или высшее техническое образование по другой специальности с курсом профессиональной переподготовки по направлению информационной безопасности; Опыт работы по направлению ИБ от 3-х лет; Знание законодательства в сфере ИБ, ПДн, КТ и КИИ.