Директор департамента по ИБ
Обязанности:
Планирование, разработка и развитие политики информационной безопасности в Банке и обеспечение ее реализации;
Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных, информационных и аппаратных средств (в части требований к средствам защиты информации), а также согласование технических порядков по информационным технологиям (в части обеспечения информационной безопасности);
Управление службой Информационной безопасности;
Управление контрактами по вопросам обеспечения безопасности, бюджетирование;
Управление контрактами по вопросам обеспечения безопасности при обмене информацией;
Контроль соблюдения требований ИБ в Банке;
Подготовка и формирование требований, необходимых для закупки средств защиты информации и средств криптографической защиты информации для структурных подразделений Банк;
Взаимодействия с регулирующими органами государственной власти;
Осуществление выбора, установки, настройки и эксплуатации систем защиты информации в соответствии с организационно-распорядительными документами;
Администрирование и эксплуатация инфраструктуры ИБ (сервера, СЗИ)
Проведение мероприятий, направленных на предотвращение несанкционированного доступа к конфиденциальной информации, банковской и коммерческой тайне, и (или) передаче их лицам, не имеющим права доступа к данной информации;
Организация работы по защите информационо-телекоммуникационной инфраструктуре Банка;
Проведение расследований по фактам нарушения требований к защите информации;
Оценка и управление рисками ИБ по 716-П;
Управление операционной надежностью 787-П;
Проведение аудитов ИБ: ГОСТ 57580.1, 683-П, 719-П, 802-П, SWIFT, ОУД-4 и пр.;
Отчетность по 0403203, 0403071 и пр.;
Требования к опыту:
: М Возраст 30 - 50 Гражданство: РФ и находящийся на территории РФ
Образование: высшее профильное
Знания: в соответствие с профилем
Знание иностранных языков/как часто будет использоваться: Не требуется
Предпочтительный опыт работы/стаж/сфера бизнеса:
Образование по направлению подготовки ''Информационная безопасность'' (при наличии соответствующего опыта в банках);
Не менее 512 часов по направлению «информационная безопасность»);
Знание SIEM, DLP, АВЗ, NGFW, VPN, WAF, anti-DDoS,NTA, IDM, DAG, СЗВ, 2FA, PAM, DAM/DBF, сканеры уязвимостей;
Проведение Аудитов/оценок соответствия ИБ (как внутренних, так и внешних);
Анализ и управление рисками ИБ, обучение и повышение осведомленности сотрудников по вопросами ИБ;
Доработка и разработка ОРД;
Ведение проектов, совершенствование внутренних процессов обеспечения информационной безопасности;
Выявление угроз и уязвимостей, взаимодействие с регулирующими органами;
Опыт курирования направления антифрод;
Опыт работы в области ИБ - от 5 лет (желательно в банке).
Планирование, разработка и развитие политики информационной безопасности в Банке и обеспечение ее реализации;
Участие в проектировании, приемке, сдаче в промышленную эксплуатацию программных, информационных и аппаратных средств (в части требований к средствам защиты информации), а также согласование технических порядков по информационным технологиям (в части обеспечения информационной безопасности);
Управление службой Информационной безопасности;
Управление контрактами по вопросам обеспечения безопасности, бюджетирование;
Управление контрактами по вопросам обеспечения безопасности при обмене информацией;
Контроль соблюдения требований ИБ в Банке;
Подготовка и формирование требований, необходимых для закупки средств защиты информации и средств криптографической защиты информации для структурных подразделений Банк;
Взаимодействия с регулирующими органами государственной власти;
Осуществление выбора, установки, настройки и эксплуатации систем защиты информации в соответствии с организационно-распорядительными документами;
Администрирование и эксплуатация инфраструктуры ИБ (сервера, СЗИ)
Проведение мероприятий, направленных на предотвращение несанкционированного доступа к конфиденциальной информации, банковской и коммерческой тайне, и (или) передаче их лицам, не имеющим права доступа к данной информации;
Организация работы по защите информационо-телекоммуникационной инфраструктуре Банка;
Проведение расследований по фактам нарушения требований к защите информации;
Оценка и управление рисками ИБ по 716-П;
Управление операционной надежностью 787-П;
Проведение аудитов ИБ: ГОСТ 57580.1, 683-П, 719-П, 802-П, SWIFT, ОУД-4 и пр.;
Отчетность по 0403203, 0403071 и пр.;
Требования к опыту:
: М Возраст 30 - 50 Гражданство: РФ и находящийся на территории РФ
Образование: высшее профильное
Знания: в соответствие с профилем
Знание иностранных языков/как часто будет использоваться: Не требуется
Предпочтительный опыт работы/стаж/сфера бизнеса:
Образование по направлению подготовки ''Информационная безопасность'' (при наличии соответствующего опыта в банках);
Не менее 512 часов по направлению «информационная безопасность»);
Знание SIEM, DLP, АВЗ, NGFW, VPN, WAF, anti-DDoS,NTA, IDM, DAG, СЗВ, 2FA, PAM, DAM/DBF, сканеры уязвимостей;
Проведение Аудитов/оценок соответствия ИБ (как внутренних, так и внешних);
Анализ и управление рисками ИБ, обучение и повышение осведомленности сотрудников по вопросами ИБ;
Доработка и разработка ОРД;
Ведение проектов, совершенствование внутренних процессов обеспечения информационной безопасности;
Выявление угроз и уязвимостей, взаимодействие с регулирующими органами;
Опыт курирования направления антифрод;
Опыт работы в области ИБ - от 5 лет (желательно в банке).