Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Проводить аудит внутренних ИТ-систем на соответствие требованиям законодательства
Разрабатывать внутреннюю нормативную документацию
требования
Высшее образование по информационной безопасности либо ИТ-образование и сертификат о профессиональной переподготовке объёмом 512 часов
Опыт работы от 1 до 3 лет в сфере информационной безопасности, ИТ-аудита, рисков или смежных областях
Знание нормативно-правовой базы РФ: Федеральных законов № 152-ФЗ и № 187-ФЗ, приказов ФСТЭК № 21, 31, 239 и 17, требований ФСБ к СКЗИ и приказа № 514, рекомендаций Банка России и стандарта СТО БР ИББС
Знание PCI DSS и NIST
Умение проводить внутренние аудиты информационных систем на соответствие законодательству
Умение анализировать риски информационной безопасности и оценивать системы защиты
Умение готовить к внешним проверкам регуляторов, аккредитованных организаций и аудиторов
Умение составлять и актуализировать политики, процедуры, регламенты и методики
Опыт подготовки технических заданий на доработку систем
Умение готовить отчёты о соответствии и заключения
Понимание сетевых протоколов, архитектуры сетей и межсетевых экранов
Знание Windows, Linux и СУБД
Понимание основ криптографии и применения СКЗИ
Знание основных классов средств защиты информации: антивирусов, SIEM, DLP, IDS/IPS и систем доверенной загрузки
Опыт реализации проектов по внедрению требований и подготовке к сертификации или аттестации
Будет плюсом: опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов, знание ГОСТ Р ИСО/МЭК 27001
условия
Оформление по ТК РФ
Полный социальный пакет, включая ДМС со стоматологией