Руководитель по информационной безопасности в банк
Коротко
Leads information security in a bank: manages a team of 2, ensures compliance with 152-FZ, 98-FZ, 395-1-FZ, interacts with the Bank of Russia, manages security · Needs: Higher education in information security or technical with 504+ hours retraining; 3+ years in IS; mandatory experience in bank/insurance/fintech; knowledge of
Описание от работодателя
Уважаемые соискатели!
Перед тем как откликнуться, просим обратить внимание : роль предполагает управление небольшой командой - всего 2 человека в подчинении.
Это позиция для тех, кто готов к камерному формату и ручному управлению, а не к масштабному оргуправлению.
Обязанности: Обеспечение защиты информации от утечек, несанкционированного доступа, изменения, уничтожения;
Взаимодействие с Банком России в части предоставления отчетности и инцидентов;
Организация и обеспечение выполнения требований 152 ФЗ, 98 ФЗ, 395-1 ФЗ при работе с клиентами, сотрудниками и контрагентами;
Управление проектами по внедрению и сопровождению СЗИ, СКЗИ, МЭ, системы бэкапирования, DLP, XDR, WAF;
Организация проведения пентеста, сканирования на уязвимости, аудита по ГОСТ 57580 и последующее устранение замечаний;
Мониторинг и управление средствами защиты информации (TDSSensor, Usergate, Kaspersky SC, Infowatch, встроенными средствами защиты);
Реагирование и расследование инцидентов ИБ;
Планирование бюджета развития ИБ;
Управление рисками ИБ и операционной надежностью;
Создание и управление ключевой информацией, для сотрудников и клиентов;
Управление доступом в информационные системы Банка, в том числе АБС ЦФТ;
Организация и управление системой антифрод;
Оценка бизнес процессов на наличие рисков ИБ и митигация их;
Категорирование КИИ;
Управление командой сотрудников (2 человека).
Требования: Высшее по направлению «информационная безопасность» или техническое образование и переподготовка по направлению «информационная безопасность» не менее 504 часов;
Опыт работы по направлению ИБ не менее 3 лет (на руководящих должностях - желательно);
ОБЯЗАТЕЛЬНО опыт работы в банке или страховой компании, или финтехе;
Знание операционных систем Windows/Linux, сетевых технологий, инфраструктурных служб и сервисов (Active Directory, DNS, DHCP, terminal services и т.д.);
Понимание рисков информационной безопасности и возможных каналов утечек информации;
Знание и понимание требований ISO 27001, ГОСТ 57580;
Знание технологии PKI. Опыт эксплуатации и администрирования СКЗИ (линейка продуктов ООО «КРИПТО-ПРО», Крипто АРМ, «Валидата CSP», СКАД «Сигнатура»);
Знание и понимание требований законодательства РФ, в том числе и нормативных актов ФСТЭК, ФСБ, Банка России в области ИБ.
Условия: Стабильный розничный банк;
Реальное влияние на техническую стратегию;
Конкурентная зарплата по итогам собеседования;
Официальное трудоустройство, ДМС.