Руководитель службы информационной безопасности банка

З/п не указана
Опыт работы: Более 6 лет
График работы: Полный день
Занятость: Полная занятость
Компания: Вайлдберриз Банк
Обязанности:

  • Анализ и оценка текущего состояния системы обеспечения информационной безопасности;
  • Проведение мероприятий по оценке рисков нарушения информационной безопасности (в том числе инвентаризация активов, идентификация уязвимостей и угроз, оценка ущерба, анализ рисков, формирование модели угроз и нарушителей);
  • Разработка, внедрение и контроль выполнения планов по устранению выявленных недостатков и совершенствованию системы обеспечения информационной безопасности;
  • Разработка, внедрение, поддержка и совершенствование внутренних нормативных и/или распорядительных документов Банка, регламентирующих процессы обеспечения информационной безопасности;
  • Контроль соблюдения требований законодательства Российской Федерации, требований организационно-распорядительных документов Банка России, внутренних документов Банка стандартов в области обеспечения информационной безопасности;
  • Информирование, обучение и повышение осведомленности работников, клиентов по вопросам обеспечения информационной безопасности;
  • Мониторинг информационных систем, контроль функционирования технических средств защиты и организационных мер обеспечения информационной безопасности;
  • Участие в сопровождении объектов ИТ-инфраструктуры (в том числе, автоматизированных банковских систем, средств защиты информации) на всех Стадиях жизненного цикла (проектирование, разработка, внедрение, тестирование, приемка, эксплуатация и снятия с эксплуатации) по вопросам обеспечения информационной безопасности.
  • Выполнение работ по приведению Банка в соответствие требованиям законодательства РФ в области обеспечения информационной безопасности 161-ФЗ, 149-ФЗ, 152-ФЗ;
  • Выполнения работ по приведению Банка в соответствие требованиям Банка России в области информационной безопасности 683-П, 716-П, 719-П, 747-П, 787-П, 802-П.
    Проектирование и внедрение технических решений по защите информации (разработка способов защиты, выбор конкретных средств, внедрение средств защиты);
  • Разработка организационно-распорядительной документации, регламентирующей процессы обеспечения информационной безопасности;
  • Тестирование, внедрение и эксплуатация систем и средств защиты информации;
  • Выявление, регистрация, анализ и расследование инцидентов информационной безопасности;
  • Направление отчетности в Банк России;
  • Выявление, идентификация, обработка рисков ИБ;
  • Ведение базы операционных рисков, рисков ИБ;
  • Обеспечение безопасности сквозных технологических процессов, операционной надежности Банка;
  • Обеспечение защиты информации на участке ПС БР.
  • Проведение служебных расследований и проверок соблюдения сотрудниками требований информационной безопасности.
Требования:

  • Обязателен опыт работы в Банке не менее 5 лет;
  • Профессиональное образование по информационной безопасности, либо дополнительное образование по профилю информационной безопасности не менее 500 часов, подтверждённые документально;
  • Опыт написания нормативных актов по информационной безопасности;
  • Умение работать руками (а не только руководить);
  • Знание законодательства РФ, положений и указаний Банка России в области обеспечения информационной безопасности, руководящих документов регуляторов (ФСБ, ФСТЭК, Роскомнадзор) в области информационной безопасности;
  • Знание способов и методов защиты информационных систем (включая защиту от вредоносного кода, СКЗИ, DLP, SIEM, СЗИ от НСД, сканеры анализа защищенности, средства межсетевого экранирования);
  • Знание операционных систем семейств Linux, Windows на уровне администратора, знание и опыт работы с гипервизорами виртуализации;
    Знание технологий AD, WSUS, PKI, DNS, IDS\IPS, IPv4, SSL/TLS, VPN, OTP.
Условия:
  • Место работы: в шаговой доступности от метро.
  • График работы - полный рабочий день, возможен гибкий.
  • Заработная плата по результатам собеседования.
  • Лояльный коллектив.
Хочу откликнуться
<
>