Ведущий специалист группы по информационной безопасности

Summary

Lead InfoSec specialist at an oil company branch responsible for security risk monitoring, incident detection and investigation, vulnerability scanning, user awareness programs, and ensuring compliance with Russian IB legislation including GosSOPEA.

Обязанности:
Осуществляет мониторинг рисков информационной безопасности Общества. Участвует в работе по повышению осведомленности пользователей (user awareness) Общества по вопросам информационной безопасности. Участвует в разработке и актуализации материалов в части информационной безопасности по повышению осведомленности пользователей Общества. Участвует в организации регулярного поддержания осведомленности пользователей в вопросах ИБ; Участвует в проведении тренировок и учений пользователей Общества. Участвует в контроле исполнения в Обществе требований информационной безопасности (с учетом требований законодательства РФ и Компании в области информационной безопасности) на стадиях жизненного цикла ИТ-активов, ИТ-сервисов и ИТ-проектов. Осуществляет контроль реализации корпоративной архитектуры информационной безопасности. Участвует в реализации в Обществе ИБ-проектов. Участвует в подготовке отчетности по направлению информационной безопасности. Осуществляет (при необходимости) взаимодействие с представителями регуляторов или проверяющими Общество по направлению информационной безопасности в рамках своих полномочий. Участвует в контроле учетных записей и прав доступа Общества. Предоставляет доступ к системам информационной безопасности Общества. Участвует в управлении событиями безопасности Общества в части осуществления мониторинга и анализа событий информационной безопасности. Участвует в управлении инцидентами информационной безопасности Общества. Осуществляет выявление инцидентов информационной безопасности Общества. Участвует в обработке и расследовании инцидентов информационной безопасности Общества и сбор доказательств. Участвует в работе по ГосСОПКЕ (обнаружение и предупреждение атак и инцидентов, обмен информацией с ГосСОПКА). Участвует в проведении тренировок и учений по реагированию на инциденты информационной безопасности. Участвует в выявлении и контроле устранения уязвимостей Общества. Осуществляет периодический поиск уязвимостей ИТ-активов. Анализирует результаты поиска уязвимостей (сканирования) в ИТ-активах. Осуществляет контроль требований ИБ при управлении эксплуатацией средств антивирусной защиты:

Требования:
Высшее образование. Специальность: Информационная безопасность. Стаж и опыт работы не менее 5 лет по специальности, из них не менее 2 лет в должностях ведущего специалиста. Уверенное пользование компьютером (программы MSWord, MSExcel, Интернет, Adobe Acrobat Reader, специализированное программное обеспечение по информационной безопасности.)

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available