Обеспечение соответствия инфраструктуры компании внешним требованиям кибербезопасности (PCI DSS, ПДн, ЦБ РФ).
Привлечение необходимых подрядчиков в соответствии с внутренними процессами компании.
Взаимодействие со смежными направлениями Центра киберзащиты для прохождения внешних и внутренних аудитов, проверок и аттестаций.
Ведение реестра сертификаций, аттестаций, проверок и планов их проведения.
Анализ изменений законодательства и требований по защите информации, проработка их реализации, изменение внутренних процессов в вверенной зоне ответственности.
Разработка и поддержание в актуальном состоянии процесса прохождения соответствия инфраструктуры компании внешним требованиям по защите информации.
ТРЕБОВАНИЯ
Знание и опыт применения основных нормативно‑методических документов в области информационной безопасности.
Опыт работы с регуляторами в области информационной безопасности.
Опыт проведения аудитов информационной безопасности.
Опыт разработки организационно‑распорядительной документации по защите информации.
Опыт проведения аттестационных испытаний.
УСЛОВИЯ
Комфортная среда
Оформление в соответствии с трудовым законодательством РФ
Достойный уровень дохода: оклад + годовой бонус
Расширенный ДМС со стоматологией
Компенсация спорта
Штатный терапевт и психолог
Гибкий график работы, пятница – сокращенный рабочий день
Классный офис в Москве
Культура, в основе которой эмпатия, уважение, открытость и свобода строить рабочий процесс так, как считаешь нужным
Место, где ты растешь
Индивидуальный план развития и обучение за счет компании
Возможность вертикального и горизонтального роста
Возможность развиваться как эксперту: выступать на мероприятиях, писать статьи