Руководитель направления Информационной безопасности
МТС Банк
ГибридРоссияLead
Описание вакансии
Руководитель направления Информационной безопасности.
Локация: #Москва
Опыт: 3–6 лет;
Зарплата: ₽. Обсуждается на собеседовании;
Компания: МТС Банк.
Обязанности:
• Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.);
• Заниматься организацией защиты персональных данных;
• Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ;
• Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ;
• Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ;
• Внедрять и администрировать средства защиты информации;
• Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ;
• Управлять проектами, направленными на совершенствование системы обеспечения защиты информации;
• Взаимодействовать с другими подразделениями организации по вопросам ИБ;
• Взаимодействовать с регуляторами по вопросам ИБ организации.
Требования:
• Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ);
• Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»;
• Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек);
• Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов);
• Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей;
• Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты;
• Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства;
• Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами.
✈ Откликнуться.
#Гибрид
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.