Вакансия “Руководитель направления по кибербезопасности и защите персональных данных СберУниверситета“

Id: 1512895
Активная
Вакансия
Обновлена:
10.07.2023
Тщательный отбор
Должность
Руководитель направления по кибербезопасности и защите персональных данных СберУниверситета
Заработная плата
по договоренности
Описание вакансии:
|
|
Вид работы: |
#руководящая
#общение с людьми
#в офисе
|
Рабочее место: |
•
Стационарное рабочее место
|
Тип занятости: |
•
Постоянная работа
|
График работы: |
•
полный день
|
Опыт работы: | • Более 3-х лет |
Обязанности: |
•
Контроль необходимого уровня защищённости по КБ и защите ПДн (инструментальные проверки, участие в пентестах, аудит настроек ОС, сетевого оборудования, сервисов КБ WAF, SOC, EDR) во внутренних и внешних информационных системах СберУниверситета
•
Контроль интегрального показателя по КБ «Индекс КБ 3.0»
•
Разработка и поддержание в актуальном состоянии организационно-распорядительной документации по КБ и защите ПДн (стратегия КБ, регламенты, схемы, инструкции, согласия и поручения по ПДн)
•
Проектирование и участие в тестировании систем защиты ПДн и защиты от угроз КБ и внутренних и внешних автоматизированных систем СберУниверситета
•
Управление инцидентами КБ во внутренних и внешних автоматизированных системах СберУниверситета
•
Подготовка отчётов для руководства и Департамента КБ Группы ПАО Сбербанк о состоянии КБ и защите ПДн
•
Организация взаимодействия подразделений СберУниверситета, внешних подрядчиков, а также взаимодействия между СберУниверситетом и ПАО Сбербанк в части КБ и защиты ПДн
•
Организация сопряжения процессов КБ и защиты ПДн с бизнес-процессами СберУниверситета
•
Управление бюджетом по направлению деятельности
•
Проведение закупок по направлению деятельности
•
Контроль договоров на предмет выполнения требований по КБ и защите ПДн
•
Обучение персонала СУ по КБ и защите ПДн
•
Работы по внедрению и поддержанию режима коммерческой тайны
|
Требования: |
•
Профильное образование (ИТ, информационная безопасность)
•
Опыт работы по направлению КБ и защиты ПДн не менее 5 лет
•
Знания:
•
Модели OSI
•
Законодательной базы РФ в части КБ и защиты ПДн
•
Методик оценки рисков и критичности уязвимостей
•
Знания и практические умения:
•
Оценки правильности процесса защиты ПДн
•
Построения, администрирования, мониторинга и защиты сетей, доменов windows, информационных систем на базе ОС linux (включая, но не ограничиваясь: сетевые протоколы, написание и контроль ACL, умения настроить МСЭ, Active Directory, DNS, DHCP, системы мониторинга и управления конфигурациями, антивирус, системы резервного копирования, DLP)
•
Проведения инструментальных проверок по КБ с помощью встроенных в ОС средств и внешнего ПО (сканеры, скрипты)
•
Оценки критичности уязвимостей и риска для информационной системы
•
Построения защиты в web-системах (NGFW, WAF, SOC, EDR, AntiDDoS)
|
Дополнительно: |
•
Условия: Работа в штате СберУниверситета. Территориально – Кампус Корпоративного университета (д. Аносино, Истринский район), корпоративный трансфер от метро ул. 1905 года (время в пути – 40 минут). Для любителей спорта – тренажерный зал, спортплощадка, бассейн, групповые занятия фитнесом, йогой. Возможность работать удаленно 1-2 дня в неделю. |
Loading...