Обязанности:
- Разработка проектов нормативных и распорядительных документов, в соответствии с которыми должны обеспечиваться требования по ИБ и СУИБ Группы;
- Поддержка актуальности исполнения планов ИБ и контроль их выполнения;
- Координация внедрения и оптимизации процессов в области ИБ;
- Осуществление процессов проверки и согласования по проектам внутренних документов Компании, разработанных другими структурными подразделениями по вопросам, входящих в компетенцию ИБ;
- Подготовка отчетов и рекомендаций для Высшего руководства компании по ИБ;
- Сотрудничество с внутренними и внешними заинтересованными сторонами для обеспечения соответствия стандартам безопасности;
- Повышение осведомленности и консультации работников по вопросам ИБ.
Требования:
- Разработка технической документации;
- Навыки написания и внедрения нормативных документов и их поддержание;
- Навыки работы с большим объемом информации;
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание основ информационной безопасности и защиты информации;
- Знание единых требований в области ИКТ и обеспечения ИБ;
- Понимание принципов работы систем информационной безопасности;
- Навыки проведения расследований инцидентов ИБ;
- Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, дополнение и улучшение существующих;
- Знание и понимание законодательства в области обеспечения информационной безопасности;
- Знание стандартов и методологий информационной безопасности (например, ISO 2700X, NIST и т.д.);
- Понимание методологий управления проектами и операционных процессов;
- Навыки работы методологом, координатора в области ИТ или ИБ.