← к выдаче
безопасность

Руководитель направления информационной безопасности в ДЗО

МТС БанкМосква2 дн. назад

Описание от работодателя

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов. Чем предстоит заниматься разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.) заниматься организацией защиты персональных данных обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ внедрять и администрировать средства защиты информации осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ управлять проектами, направленными на совершенствование системы обеспечения защиты информации взаимодействовать с другими подразделениями организации по вопросам ИБ взаимодействовать с регуляторами по вопросам ИБ организации Наши пожелания к кандидату опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ) внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля» опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек) опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов) опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами