Обязанности:
-
Формирование и развитие системы управления информационной безопасностью (ISMS) компании.
-
Разработка, внедрение и контроль исполнения политик, стандартов, процедур и контролей ИБ в соответствии с требованиями законодательства, отраслевых стандартов и лучших практик.
-
Регулярная оценка рисков информационной безопасности, проведение threat modeling, выявление уязвимостей и разработка программ по их снижению.
-
Организация мониторинга событий ИБ, управление процессом реагирования на инциденты, проведение расследований и post-incident review.
-
Управление программами обеспечения непрерывности бизнеса (BCP) и восстановления после сбоев (DRP): разработка, актуализация, тестирование.
-
Обеспечение соответствия компании требованиям стандартов и регуляторов (GDPR, PCI DSS, ISO 27001, NIST и др.), сопровождение аудитов.
-
Взаимодействие с бизнес-подразделениями (коммерция, юридический департамент, HR, ИТ, руководство) по вопросам управления рисками ИБ.
-
Разработка и реализация стратегии информационной безопасности, согласованной с бизнес-целями и приоритетами компании.
-
Руководство проектами и командами в области информационной безопасности (внутренними и/или внешними).
Требования:
-
Практический опыт работы в информационной безопасности от 5 лет, включая роль Senior / Lead / Manager.
-
Глубокая экспертиза в области:
-
сетевой и инфраструктурной безопасности;
-
безопасности приложений;
-
управления рисками и соответствия требованиям.
-
-
Отличное понимание стандартов и фреймворков: ISO 27001, NIST, PCI DSS (опыт внедрения или сопровождения — обязательно).
-
Опыт построения и внедрения политик, процедур и контролей ИБ «с нуля» или их масштабирования.
-
Знание и практический опыт работы с инструментами ИБ: FW, IDS/IPS, SIEM, DLP, шифрование, IAM и др.
-
Понимание принципов BCP/DRP и опыт проведения тестирований.
-
Опыт управления ИБ-проектами и координации работы команд.
-
Умение аргументировать решения в области ИБ на уровне бизнеса и топ-менеджмента.
Ключевые навыки
- Информационная безопасность
- Защита персональных данных
- ИТ-инфраструктура
- Тестирование безопасности
- Разработка политики информационной безопасности
- Аудит информационной безопасности
- Анализ требований
- Ручное тестирование
- Английский — C1 — Продвинутый
- Русский — C1 — Продвинутый
- Узбекский — C1 — Продвинутый