Эксперт отдела технических средств защиты информации
Требования
Местоположение и тип занятости
Компания
Процессинг и персонализация пластиковых карт, организация кросс-продаж в онлайн-каналах
Описание вакансии
Условия работы
Обязанности:
- Участие в организации применения, контроля исполнения пользователями в локальной сети Общества международных и российских требований регуляторов по информационной, безопасности в т. ч. - PCI DSS, ФЗ «О персональных данных», ФЗ «О национальной платежной системе», ФЗ о КИИ, положения 382-П ЦБ РФ;
- Участие в работах по разработке и актуализации внутренних документов, регламентирующих вопросы обеспечения ИБ, защиты персональных данных, управления рисками в Обществе;
- Рассмотрение проектных решений на соответствие требованиям ИБ, рассмотрение заявок на предоставление доступа их учет и хранение, участие в работах по аудиту прав доступа;
- Сканирование источников информации о выявленных уязвимостях ИБ, ВПО, участие в работах по выявлению, контроле устранения, документирование инцидентов ИБ;
- Изучение систем обеспечения ИБ и их рынка применения, участие в работах по внедрению и прикладному администрированию систем обеспечения ИБ;
- Участие в мероприятиях по повышению осведомленности пользователей в области ИБ;
- Участие в работах по внутреннему и внешнему сканированию уязвимостей, антивирусные проверки, контроль и выполнение учетных и регламентированных процедур (рез. копирование, хранение носителей, хранение и уничтожение информации, логистика ключевой информации и проч.);
- Участие в работах по ведению отчётности в области ИБ, защиты персональных данных, управления рисками.
Требования:
- Высшее техническое образование. Желательно профильное ( в области информационной безопасности);
- Желательно наличие сертификатов дополнительного образования по специализации ИБ, защиты персональных данных, управления рисками;
- Желательно наличия опыта проведения проверок, аудита в области ИБ, защиты персональных данных, управления рисками;
- Знание нормативной базы в части ИБ: международных и российских требований регуляторов по информационной, безопасности в т. ч. PCI DSS, ФЗ «О персональных данных», ФЗ «О национальной платежной системе», ФЗ о КИИ, положения 382-П ЦБ РФ, руководящих документов ФСТЭК, ФСБ;
- Базовые знания работы сетей. IP адресация, маршрутизация, модели OSI, TCP;
- Базовые знания или опыт администрирования ОС Linux, уверенная работа в командной строке;
- Опыт администрирования ОС Windows, Active Directory ;
- Желателен опыт работы с системами обеспечения защиты информации типа SIEM, IDM, AV;
- Английский язык для чтения технической документации и публикаций по ИБ.
Условия работы:
- Достойный уровень заработной платы: оклад + ежеквартальные премии;
- Официальное оформление по ТК РФ;
- Расширенный соц.пакет: ДМС для сотрудников и их детей, оплачиваемые больничные;
- Льготные программы кредитования для сотрудников Компании;
- Дисконт-программы от компаний партнёров;
- Офис — м. Пролетарская / м. Крестьянская застава.