← к выдаче
безопасность

Офицер по информационной безопасности

Москва4 дн. назад

Описание от работодателя

Для нашего клиента находимся в поиске Офицера по информационной безопасности. Обязанности: Анализ бизнес-процессов, информационных активов и рисков информационной безопасности. Формирование и развитие стратегии информационной безопасности компании, определение приоритетов и необходимых мероприятий по защите информации и ИТ-инфраструктуры. Разработка и актуализация политик, регламентов и процедур в области информационной безопасности, контроль их соблюдения. Постановка конкретных задач в области ИБ профильным подразделениям, прежде всего ИТ, определение требований, сроков и ожидаемого результата, контроль выполнения и финальная проверка реализованных мер. Систематический контроль состояния информационной безопасности ИТ-инфраструктуры и ключевых информационных систем, организация регулярных проверок, мониторинга и внутренних аудитов. Подготовка к внешним аудитам, сопровождение проверок и контроль выполнения рекомендаций. Участие в реализации проектов по информационной безопасности и формировании требований ИБ при внедрении новых ИТ-систем и сервисов. Участие в развитии и совершенствовании средств защиты информации, включая DLP, SIEM/SOC, EDR/XDR, средства управления доступом, защиты сети и конечных устройств. Участие в процессах управления уязвимостями и контроль выполнения мероприятий по снижению выявленных рисков. Оценка рисков при использовании внешних, облачных и AI-сервисов, а также при работе с подрядчиками и поставщиками. Планирование и бюджетирование мероприятий по информационной безопасности. Повышение осведомленности сотрудников в области ИБ, проведение обучений и консультаций. Требования: Опыт работы в области информационной безопасности от 5 лет. Высшее образование и хорошее понимание современной корпоративной ИТ-инфраструктуры, сетевых технологий и основных ИТ-сервисов. Дополнительное образование, профессиональная подготовка или существенный практический опыт в области информационной безопасности. Практический опыт работы с основными классами средств защиты информации, например, DLP, SIEM, SOC/MDR, EDR/XDR, MFA и средствами сетевой защиты. Знание принципов управления рисками ИБ, защиты персональных данных и основных требований российского законодательства. Рабочее знание ISO/IEC 27001. Английский язык на уровне, достаточном для работы с технической документацией. Будет плюсом: Опыт самостоятельного ведения направления или крупных проектов в области ИБ. Опыт работы с vulnerability management, IAM/PAM, облачной или гибридной инфраструктурой. Понимание современных подходов к защите корпоративной инфраструктуры и данных. Знакомство с NIST CSF, CIS Controls, MITRE ATT&CK. Понимание рисков использования публичных и корпоративных AI/LLM-сервисов. Наличие российских или международных профессиональных сертификаций и профильных курсов, включая CISSP, CISM, CISA, CRISC, ISO/IEC 27001 Lead Auditor / Lead Implementer и аналогичные. Опыт подготовки организации к сертификации ISO/IEC 27001 будет преимуществом. Условия: Офисный формат работы (офис в центре Москвы). Социальный пакет: медицинская страховка, оплачиваемый отпуск и больничные. Возможность командировок в другие офисы компании.