Главный эксперт направления оценки соответствия требованиям ИБ (compliance) Москва
Срочно требуется на работу Главный эксперт направления оценки соответствия требованиям ИБ (compliance) в Москва Москва МО, зарплата ;
Вакансия Главный эксперт направления оценки соответствия требованиям ИБ (compliance) Москва
. Трудоустройство по адресу г Москва, улица Свободы 57к1 с режимом работы Полная занятость Полный рабочий день и зарплатой предоставлено Центром занятости или отделом кадров работодателя ВИТА 27 ноября 2024 г.Все вакансии Главный эксперт направления оценки соответствия требованиям ИБ (compliance) на сегодня 27 ноября 2024 г
Работа Главный эксперт направления оценки соответствия требованиям ИБ (compliance)
Данные на сегодня 27 ноября 2024 г. Подробнее о вакантной специальности можно посмотреть в разделе расширенной информации.Расширенное описание |
|
---|---|
Вакансия |
Главный эксперт направления оценки соответствия требованиям ИБ (compliance) |
Зарплата |
|
Организация |
ВИТА |
Адрес организации |
г Москва, улица Свободы 57к1 |
Адрес трудоустройства
Должностные обязанности
-
Развитие методологии проведения проверок ИТ-инфраструктуры Банка России на соответствие требованиям законодательства, регуляторов и внутренних нормативных документов;
-
Организация и проведение проверок состояния информационной безопасности ИТ-решений в соответствии с годовым планом;
-
Сбор, анализ и накопление информации об объектах проверки;
-
Анализ архитектуры и настроек безопасности системных компонентов на уровне сети, ОС, СУБД, прикладного ПО;
-
Разработка рекомендаций по повышению уровня безопасности инфраструктуры;
-
Составление отчётных документов по результатам проведенных работ;
-
Координация деятельности региональных подразделений безопасности по направлению compliance.
-
Опыт проведения аудитов ИБ (в качестве любой из сторон) по одному или нескольким направлениям:
- требования Банка России к финансовым организациям (ГОСТ 57580, 683-П, 684-П, 382-П и т.д.)
- значимые объекты КИИ в соответствии с 187-ФЗ и Приказом ФСТЭК № 239
- порядок обработки персональных данных в соответствии с 152-ФЗ и Приказом ФСТЭК № 21
- PCI DSS
- ISO 27000;
-
Понимание ИТ-рисков, владение методиками их ранжирования и приоритизации;
-
Широкие фундаментальные знания в области ИТ: ОС, сети, СУБД, системы виртуализации, контейнеры, архитектура, современные методологии разработки, роли, процессы и т.д.;
-
Знание законодательства РФ и требований регуляторов (ФСТЭК, ФСБ, Минцифры, Роскомнадзор, Банк России) в области информационной безопасности
-
Преимуществом будут: практические навыки анализа и визуализации данных с использованием Python или специализированных BI-решений, опыт написания SQL-запросов; опыт работы с SIEM или системами класса log-management (Splunk, ELK, Max Patrol SIEM и др.)
- Получение уникального опыта в мегарегуляторе;
- Возможности профессионального и карьерного развития;
- Привлекательная система мотивации;
- Широкий социальный пакет;
- Корпоративное обучение;
- Удобное расположение офиса.