ВАКАНСИЯ
GRC
набор открыт
обновлено сегодня
Специалист по информационной безопасности — ANCOR
AN
ANCOR
Грейд
Middle
Направление
GRC
Опыт
1-3 лет
Формат
Гибрид
Город
—
Занятость
Полная
Стек
WindowsLinuxSIEMDLPIDS/IPS
О вакансии
Обязанности:
1. Федеральный закон № 152-ФЗ "О персональных данных".
2. Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК, порядки).
3. Требования регуляторов: Приказы ФСТЭК России (в особенности № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (в том числе по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС).
4. Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 — будет плюсом.
5. Знание PCI DSS, NIST.
Необходимые компетенции:
Аудит и оценка соответствия:
1. Навыки проведения внутренних аудитов информационной безопасности.
- Проверка внутренних ИТ-систем на соответствие требованиям действующего законодательства
- Подготовка и разработка внутренней нормативной документации
- Высшее образование по направлению «информационная безопасность» либо ИТ-образование с дополнительным сертификатом о профессиональной переподготовке объёмом 512 часов.
- Стаж от 1-3 лет в области ИБ, ИТ-аудита, управления рисками или смежных направлениях.
- Практический опыт прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов — существенное преимущество.
1. Федеральный закон № 152-ФЗ "О персональных данных".
2. Федеральный закон № 187-ФЗ "О безопасности критической информационной инфраструктуры (КИИ)" и сопутствующие акты (приказы ФСТЭК, порядки).
3. Требования регуляторов: Приказы ФСТЭК России (в особенности № 21, 31, 239 для КИИ, № 17 для госсектора), требования ФСБ России (в том числе по СКЗИ, приказ № 514), рекомендации Банка России (Стандарт СТО БР ИББС).
4. Международные и национальные стандарты: ГОСТ Р ИСО/МЭК 27001 — будет плюсом.
5. Знание PCI DSS, NIST.
Необходимые компетенции:
Аудит и оценка соответствия:
1. Навыки проведения внутренних аудитов информационной безопасности.
Требованияобязательно
Высшее образование - информационная безопасность, либо IT образование + сертификат о профпереподготовке 512 часов
Опыт работы от 1-3 лет в сфере ИБ, ИТ-аудита, рисков или смежных областях
Знание ФЗ № 152-ФЗ О персональных данных
Знание ФЗ № 187-ФЗ О безопасности КИИ и сопутствующих актов
Знание требований ФСТЭК России (№21, 31, 239, 17), ФСБ России (№514), СТО БР ИББС
Умение проводить внутренние аудиты информационных систем на соответствие требованиям законодательства
Анализ рисков ИБ и оценка систем защиты
Подготовка к внешним проверкам регуляторов, аккредитованных организаций и аудиторов
Составление и актуализация организационно-распорядительной документации: политики, процедуры, регламенты, методики
Понимание принципов работы сетей, ОС Windows и Linux, СУБД, основ криптографии и СЗИ
Будет плюсом
Опыт непосредственного прохождения проверок ФСТЭК, ФСБ, Роскомнадзора или отраслевых регуляторов
Знание ГОСТ Р ИСО/МЭК 27001
Знание PCI DSS, NIST
Опыт написания технических заданий на доработку систем
Опыт реализации проектов по внедрению требований и подготовке к сертификации/аттестации
Что предлагают
ДМСКомпенсация фитнесаОбучение
Работа в ИТ аккредитованной компании
Оформление по ТК РФ
Отсутствие бюрократии
Программы внутреннего и внешнего обучения, карьерный трек
Премирование по результатам работы
Формат работы: гибрид
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Пентестер-исследователь (R&D) — METASCAN
METASCAN
200 000 — 300 000 ₽
Специалист по сопровождению средств защиты информации — ГНИВЦ
ГНИВЦ
70 000 — 120 000 ₽
Младший специалист по информационной безопасности — Иви
Иви
вилка не указана
Руководитель отдела информационной безопасности — ЭР-Телеком Холдинг
ЭР-Телеком Холдинг
вилка не указана
Карьера в ИБ
Вакансии по стеку