← к выдаче
безопасность

Руководитель по информационной безопасности в банк

Москва8 дн. назад

Коротко

Leads information security in a bank: manages a team of 2, ensures compliance with 152-FZ, 98-FZ, 395-1-FZ, interacts with the Bank of Russia, manages security · Needs: Higher education in information security or technical with 504+ hours retraining; 3+ years in IS; mandatory experience in bank/insurance/fintech; knowledge of

Описание от работодателя

Уважаемые соискатели! Перед тем как откликнуться, просим обратить внимание : роль предполагает управление небольшой командой - всего 2 человека в подчинении. Это позиция для тех, кто готов к камерному формату и ручному управлению, а не к масштабному оргуправлению. Обязанности: Обеспечение защиты информации от утечек, несанкционированного доступа, изменения, уничтожения; Взаимодействие с Банком России в части предоставления отчетности и инцидентов; Организация и обеспечение выполнения требований 152 ФЗ, 98 ФЗ, 395-1 ФЗ при работе с клиентами, сотрудниками и контрагентами; Управление проектами по внедрению и сопровождению СЗИ, СКЗИ, МЭ, системы бэкапирования, DLP, XDR, WAF; Организация проведения пентеста, сканирования на уязвимости, аудита по ГОСТ 57580 и последующее устранение замечаний; Мониторинг и управление средствами защиты информации (TDSSensor, Usergate, Kaspersky SC, Infowatch, встроенными средствами защиты); Реагирование и расследование инцидентов ИБ; Планирование бюджета развития ИБ; Управление рисками ИБ и операционной надежностью; Создание и управление ключевой информацией, для сотрудников и клиентов; Управление доступом в информационные системы Банка, в том числе АБС ЦФТ; Организация и управление системой антифрод; Оценка бизнес процессов на наличие рисков ИБ и митигация их; Категорирование КИИ; Управление командой сотрудников (2 человека). Требования: Высшее по направлению «информационная безопасность» или техническое образование и переподготовка по направлению «информационная безопасность» не менее 504 часов; Опыт работы по направлению ИБ не менее 3 лет (на руководящих должностях - желательно); ОБЯЗАТЕЛЬНО опыт работы в банке или страховой компании, или финтехе; Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, terminal services и т.д.); Понимание рисков информационной безопасности и возможных каналов утечек информации; Знание и понимание требований ISO 27001, ГОСТ 57580; Знание технологии PKI. Опыт эксплуатации и администрирования СКЗИ (линейка продуктов ООО «КРИПТО-ПРО», Крипто АРМ, «Валидата CSP», СКАД «Сигнатура»); Знание и понимание требований законодательства РФ, в том числе и нормативных актов ФСТЭК, ФСБ, Банка России в области ИБ. Условия: Стабильный розничный банк; Реальное влияние на техническую стратегию; Конкурентная зарплата по итогам собеседования; Официальное трудоустройство, ДМС.