Анализ и оценка рисков информационной безопасности. Разработка, аудит и совершенствование внутренних процессов обеспечения информационной безопасности. Участие в проектах в области информационной безопасности. Разработка и согласование политик, регламентов и других внутренних документов по информационной безопасностив соответствии с требованиями Компании, законодательства и международных стандартов в области информационной безопасности. Участие в разработке требований по информационной безопасности для ИТ-систем и бизнес-процессов. Выявление угроз и уязвимостей ИТ-систем и бизнес-процессов. Проведение аудитов ИТ-систем и бизнес-процессов на соответствие требованиям информационной безопасности.
Требования:
Высшее образование по информационной безопасности.
Знание основ построения локальных сетей, межсетевого экранирования. Знание AD, Windows и Linux. Знания технологий обеспечения информационной безопасности. Опыт работы DLP Сёрчинформ Опыт работы с МЭ IDECO. Опыт использования сетевых сканеров уязвимости. Готовность работы с документами (Технические задания, Проектные решения, Схемы и тп). Готовность оформления допуска к государственной тайне по 3-й форме. Опыт написания локальных нормативных актов. Опыт проведения внутренних проверокинформационной безопасности.