Telegram · собрана 10 часов назад

Руководитель направления Информационной безопасности

МТС Банк

ГибридРоссияLead

Описание вакансии

Руководитель направления Информационной безопасности. Локация: #Москва Опыт: 3–6 лет; Зарплата: ₽. Обсуждается на собеседовании; Компания: МТС Банк. Обязанности: • Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.); • Заниматься организацией защиты персональных данных; • Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ; • Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ; • Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ; • Внедрять и администрировать средства защиты информации; • Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ; • Управлять проектами, направленными на совершенствование системы обеспечения защиты информации; • Взаимодействовать с другими подразделениями организации по вопросам ИБ; • Взаимодействовать с регуляторами по вопросам ИБ организации. Требования: • Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ); • Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»; • Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек); • Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов); • Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей; • Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты; • Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства; • Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами. ✈ Откликнуться. #Гибрид