Мы используем файлы Cookie, чтобы оптимизировать работу нашего сайта
Oк
Методолог по информационной безопасности
До 200 000 ₽
Что предстоит делать:
участвовать в написании регламентов и стандартов по ИБ совместно с другими специалистами;
участвовать в реализации IT-проектов внутри IT-команды, как представитель со стороны ИБ;
следить за выполнением регламентов и стандартов в процессе ведения IT-проектов;
формировать карту рисков ИБ для каждого IT-проекта совместно с руководителем проекта;
оставлять IT-команде рекомендации по управлению рисками ИБ;
анализировать влияние требований по ИБ на эффективность ведения IT-проектов и вносить изменения в действующие регламенты и стандарты по ИБ в сторону либо ужесточения, либо ослабления контроля;
следить за изменениями в законодательстве РФ, отечественных стандартах и международных лучших практиках, окружающих тематику ИБ, и анализировать их применимость внутри;
проводить внутренние аудиты ИБ и оценивать соответствие уровня процессов ИБ;
поддерживать и развивать киберкультуру, создавать обучающие материалы и проводить мероприятия по повышению осведомленности в сфере ИБ сотрудников организации;
участвовать в киберучениях, анализировать их результаты и создавать тестирований для проверки усвоенных навыков по противодействию угрозам ИБ сотрудников;
готовить периодические информационно-новостные рассылки по тематике ИБ.
Мы ждем от вас:
опыт разработки и поддержания в актуальном состоянии организационно-распорядительной и эксплуатационной документации ИСПДн;
знание и понимание сетевых технологий и принципов построения современных облачных инфраструктур;
знание и понимание основных принципов работы современных СЗИ;
уверенные знания НМД ФСТЭК России по защите ПДн, ГОСТ 57580;
навыки разработки и ведения моделей угроз, эксплуатационной документации в области ИБ, документации на СУИБ в рамках ISO 27001;
знание и опыт применения стандартов ISO 2700х, PCI DSS;
знание и понимание OWASP Top10, MITRE ATT&CK;
хорошие коммуникативные навыки;
инициативность;
высокий уровень самоорганизации и внимательности к деталям.
систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.
(1 вакансия)
Методолог по информационной безопасности
Что предстоит делать:
участвовать в написании регламентов и стандартов по ИБ совместно с другими специалистами;
участвовать в реализации IT-проектов внутри IT-команды, как представитель со стороны ИБ;
следить за выполнением регламентов и стандартов в процессе ведения IT-проектов;
формировать карту рисков ИБ для каждого IT-проекта совместно с руководителем проекта;
оставлять IT-команде рекомендации по управлению рисками ИБ;
анализировать влияние требований по ИБ на эффективность ведения IT-проектов и вносить изменения в действующие регламенты и стандарты по ИБ в сторону либо ужесточения, либо ослабления контроля;
следить за изменениями в законодательстве РФ, отечественных стандартах и международных лучших практиках, окружающих тематику ИБ, и анализировать их применимость внутри;
проводить внутренние аудиты ИБ и оценивать соответствие уровня процессов ИБ;
поддерживать и развивать киберкультуру, создавать обучающие материалы и проводить мероприятия по повышению осведомленности в сфере ИБ сотрудников организации;
участвовать в киберучениях, анализировать их результаты и создавать тестирований для проверки усвоенных навыков по противодействию угрозам ИБ сотрудников;
готовить периодические информационно-новостные рассылки по тематике ИБ.
Мы ждем от вас:
опыт разработки и поддержания в актуальном состоянии организационно-распорядительной и эксплуатационной документации ИСПДн;
знание и понимание сетевых технологий и принципов построения современных облачных инфраструктур;
знание и понимание основных принципов работы современных СЗИ;
уверенные знания НМД ФСТЭК России по защите ПДн, ГОСТ 57580;
навыки разработки и ведения моделей угроз, эксплуатационной документации в области ИБ, документации на СУИБ в рамках ISO 27001;
знание и опыт применения стандартов ISO 2700х, PCI DSS;
знание и понимание OWASP Top10, MITRE ATT&CK;
хорошие коммуникативные навыки;
инициативность;
высокий уровень самоорганизации и внимательности к деталям.
систему бенефитов: компенсацию медицинских расходов, возможность беспроцентного займа, компенсацию обучения, спортивных занятий и затрат на обучение детей программированию;
корпоративные занятия спортом;
богатый опыт сплоченной и профессиональной команды.
(1 вакансия)
Откликнуться на вакансию
Откликнуться на вакансию
Направление «ВкусВилл» занимается комплексной автоматизацией цифровой экосистемы ритейлера уже более 11 лет. В работе используем 1С и MS SQL. В составе направления более 300 IT-специалистов уровня middle, senior и lead.