Эксперт направления методологии и контроля информационной безопасности

З/п не указана
Опыт работы: От 3 до 6 лет
График работы: Полный день
Занятость: Полная занятость
Компания: SBI Bank
Обязанности:

• Обеспечение cоответствия процессов нормативным требованиям Банка России (683-П, 821-П, 787-П, 802-П) и ГОСТ Р 57580.1-2017, 57580.3-2022
 Проверки (оценки) соответствия критичных участков инфраструктуры (ССНП, СПФС, СБП) требованиями ГОСТ 57580.1-2027 и 802-П
 Контроль и поддержка уровня соответствия критичных участков и систем в целом (оформление сопроводительной документации, контроль состава ПО, и т.п.)
 Участие в оценка рисков ИБ и документирование результатов
 Сопровождение обработки инцидентов ИБ и документирование
 Подготовка и направление информации об инцидентах ИБ и инцидентах операционной надежности в Банк России
 Обеспечение экспертизы при внесении изменений в информационные системы и процессы Банка и контроль соответствия требования Банка России в части ИБ
 Обработка запросов из Департамента ИБ Банка России и предоставление информации по запросам.
 Подготовка обязательной отчетности по форме 0403203.
 Подготовка отчетности по форме 071,072
 Исполнения обязанностей ответственного за информационный обмен с ФинЦерт Банка России
 Проверка соответствия прав доступа работников в системах
 Проверки исполнения парольной политики и политики аудита событий, и.т.п.
• Обеспечение исполнения 152-ФЗ «О персональных данных»:
 Оценки вреда субъектам ПДн
 Определение необходимого уровня защищённости по постановлению Правительства 1119
 Выполнение функций администраторов безопасности при уничтожении ПДн и документирование результатов.
 Выполнение функций администраторов безопасности при сопровождении систем и процессов и документирование результатов.
 Направление информации в РОСКОМНАДЗОР в случае условий обработки ПДн и при взаимодействии с иностранными контрагентами.
• Обеспечение исполнения 187-ФЗ «О критической информационной инфраструктуре»
 Категорирование объектов КИИ Банка и документирование результатов
 Категорирование новых объектов КИИ
 Подготовка и направление информации во ФСТЭК России
• Анализ изменений законодательства в области ИБ и адаптация процессов и мер ЗИ в соответствии с законодательными требованиями.
• Сопровождение внешних аудитов в рамках компетенции Управления информационной безопасности

Требования:
  • Высшее образование в направлении Информационная безопасность
  • Аналогичный опыт работы от 3-х лет и более
В нашем Банке мы предлагаем Вам:
  • Быть частью динамично развивающегося Банка, входящего в крупный японский финансовый холдинг SBI;
  • Комфортабельный офис БЦ Алкон; в шаговой доступности от ст. м. Сокол (2 минуты пешком);
  • Работу в графике 5/2, гибридный формат;
  • Оформление согласно ТК РФ;
  • Полное соблюдение ТК РФ;
  • Заботу о здоровье сотрудников: программа ДМС.
Хочу откликнуться
<
>