Акционерное общество «Научно-технический центр ЭЛИНС» современная высокотехнологичная компания, занимающая одну из ведущих позиций в области информационных технологий и создания систем управления сложными техническими комплексами.
В связи с развитием дополнительных направлений АО «НТЦ ЭЛИНС» приглашает в свою команду Заместителя начальника отдела информационной безопасности
Чем предстоит заниматься:
Управление процессами информационной безопасности:• Организация и контроль операционной деятельности отдела ИБ• Обеспечение выполнения утверждённых политик, стандартов и регламентов ИБ в Компании• Формирование и контроль выполнения планов работ по ИБ (годовых / квартальных), контроль ключевых показателей эффективности• Подготовка управленческой отчётности
Управление реагированием на инциденты:• Организация и контроль процесса реагирования на инциденты ИБ• Обеспечение актуальности процедур реагирования, инструкций и playbook’ов• Контроль взаимодействия с ИТ, службой безопасности и другими подразделениями при расследовании инцидентов
Управление средствами защиты информации:• Контроль эксплуатации и развития средств защиты (SIEM, DLP, IDS/IPS, AV и др.)• Участие в выборе, внедрении и модернизации СЗИ• Организация работ по устранению выявленных уязвимостей и повышению уровня защищенности систем Компании
Проектная и организационная деятельность:• Участие в проектах по развитию системы ИБ Компании• Координация подрядчиков и внешних исполнителей по ИБ-проектам• Участие в проведении внутренних и внешних аудитов ИБ• Подготовка материалов для проверок регуляторов и аудиторов• Замещение начальника отдела в части операционного управления при его отсутствии
Работа с персоналом:• Постановка задач сотрудникам и контроль их выполнения• Участие в подборе, адаптации и развитии сотрудников ИБ• Наставничество и повышение квалификации команды• Участие в формировании культуры ИБ внутри компании
Обеспечение защиты объектов КИИ:• Организация и координация работ по выполнению требований 187-ФЗ в части категорирования и защиты объектов КИИ• Контроль разработки и актуализации моделей угроз и нарушителей для объектов КИИ• Обеспечение внедрения и эксплуатации мер защиты КИИ в соответствии с требованиями ФСТЭК и ФСБ• Организация взаимодействия с регуляторами (ФСТЭК, ФСБ) по вопросам КИИ, контроль выполнения предписаний и рекомендаций регуляторов
Участие в расследовании инцидентов, затрагивающих объекты КИИ
Требования:
• Высшее профессиональное образование в области информационной безопасности либо высшее профессиональное образование с курсом профессиональной переподготовки по ИБ (не менее 512 часов)• Опыт работы более 5 лет• Знание НПА в области обеспечения информационной безопасности (ФЗ 149, 152, 187, 98, ФСТЭК 117, 21, 235, 239, ФСБ 367, 368, 378), а также отраслевых стандартов и лучших практик в области управления ИБ и защиты информации• Понимание принципов построения системы менеджмента ИБ• Понимание современных угроз, методов атак и способов их реализации• Понимание архитектуры ИТ-инфраструктуры (сети, серверы, облака, AD, VPN и др.)• Знание принципов работы и архитектуры СЗИ (SIEM, DLP, IDS/IPS, EDR, АВЗ и др.)• Глубокое знание методологии и процедуры по моделированию угроз, категорированию объектов КИИ, специфики угроз для КИИ• Навыки категорирования объектов КИИ, подготовки комплектов документов по защите КИИ, взаимодействия с регуляторами
Будем рады Вам предложить:
• Полное соблюдение ТК РФ: трудоустройство, официальная заработная плата, оплачиваемые больничные и отпуска• Место работы: г. Зеленоград, Панфиловский проспект, 10• График работы: 5/2 с 9.00 до 17.30• Соц. гарантии и компенсации, предусмотренные трудовым законодательством• Дополнительные материальные и нематериальные поощрения
Окончательная заработная плата обсуждается по итогу собеседования!