Руководитель направления информационной безопасности в ДЗО
Описание от работодателя
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Чем предстоит заниматься
разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.)
заниматься организацией защиты персональных данных
обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ
развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ
разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ
внедрять и администрировать средства защиты информации
осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ
управлять проектами, направленными на совершенствование системы обеспечения защиты информации
взаимодействовать с другими подразделениями организации по вопросам ИБ
взаимодействовать с регуляторами по вопросам ИБ организации
Наши пожелания к кандидату
опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ)
внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»
опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек)
опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов)
опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей
понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты
управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства
опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами