Планировать, организовывать и проводить аудит в компаниях различных отраслей; Оценивать информационные системы на соответствие требованиям законодательства (152-ФЗ, 187-ФЗ, 382-П, 672-П, 683-П, 684-П, СТО БР ИБСС, 161-ФЗ, ГОСТ Р 57580, PCI DSS, ISO 27001 и т.д.); Проводить аудит систем защиты информации, применяемых мер защиты, бизнес-процессов и процессов управления и обеспечения информационной безопасности; Участвовать в разработке новых услуг Отдела и улучшать существующие; Оценивать риски и разрабатывать рекомендации по повышению уровня информационной безопасности инфраструктуры Заказчиков, в соответствии с требованиями законодательства, нормативных документов, стандартов; Оценивать достаточность или избыточность выбранных ИТ-решений (программное и аппаратное обеспечение, организационные меры); Разрабатывать документацию (концепции, политики, положения, регламенты, инструкции).
Требования
Знание нормативно-правовой базы, отечественных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ, а также практики их применения, в частности (ФЗ-152, стандартов ГОСТ, требований ФСТЭК, ФСБ России, Центрального Банка России); Знание продуктов на рынке информационной безопасности, основных вендоров и средств защиты информации; Знание технологий обеспечения информационной безопасности, передового отечественного и зарубежного опыта и их применения на практике; Участие в проектах по анализу защищенности или аудиту информационной безопасности, знание основных инструментов, используемых при проведении тестов на проникновение; Навыки эксплуатации продуктов и систем информационной безопасности; Знания сетевых технологий.
Знание английского языка (свободное чтение технической документации).