21.12.2022 14:36

Администратор информационной безопасности

По договоренности
21.12.2022 14:36
Обязанности: - Проведение процедур анализа, определение/коррекция области действия, реализация, эксплуатация и поддержание на должном уровне системы обеспечения информационной безопасности (далее – СОИБ); - Эксплуатация средств защиты информации автоматизированных систем; - Проведение классификации информационных активов, находящихся в области действия системы обеспечения информационной безопасности, составление и пересмотр описи структурированных по классам информационных активов; - Организация защиты информационных активов от несанкционированного доступа, реализация технических мероприятий по разграничению доступа к информационным активам Банка; - Осуществление планирования и контроля (мониторинга) выполнения порядка обеспечения защиты информации при осуществлении переводов денежных средств; - Формирование требований к техническим средствам защиты информации и организационным мерам защиты информации; - Контроль исполнения положений политик, регламентов, процедур в подразделениях Банка; - Контроль за организацией и проведением антивирусной политики Банка; - Контроль выполнения работниками требований к обеспечению защиты информации при осуществлении переводов денежных средств; - Участие в разборе инцидентов, связанных с нарушениями требований к обеспечению защиты информации при осуществлении переводов денежных средств; - Участие в мероприятиях, связанных с выполнением требований к обеспечению защиты информации при осуществлении переводов денежных средств; - Организация процедур обнаружения, классификации, реагирования и анализа инцидентов нарушения информационной безопасности; - Расследование инцидентов нарушения информационной безопасности, оперативное принятие контрмер, установление причин, по которым стало возможным случившееся нарушение, определение ответственных лиц, проведение профилактических мероприятий; - Участие в организации непрерывности бизнес-процессов в части соблюдения требований политики информационной безопасности; - Участие в разработке планов обеспечения непрерывности бизнеса и его восстановления после прерывания в части соблюдения требований политики информационной безопасности; - Разработка программ и организация проведения самооценки и внешнего аудита состояния информационной безопасности; - Осуществление взаимодействия с подразделениями Банка и со сторонними организациями по вопросам организации защиты информации криптографическими, программными, аппаратными и комплексными средствами и методами; - Контроль за установлением аппаратно-программных средств и комплексов, обеспечивающих защиту автоматизированных банковских систем от несанкционированного доступа - Разработка и регулярный пересмотр Модели угроз информационной безопасности; - Организация периодической оценки рисков нарушения информационной безопасности, соответствующих заявленным целям бизнеса, и на ее основе, планирование мероприятий по их минимизации; - Организация консультаций руководителей подразделений Банка по вопросам управления рисками нарушения ИБ; - Участие в разработке требований по обеспечению информационной безопасности в информационно-вычислительных системах и телекоммуникационных сетях Банка, контроль за их выполнением в процессе разработки и эксплуатации указанных систем; - Согласование организационно-распорядительных документов, касающихся вопросов информационной безопасности среди подразделений Банка; - Участие в рабочих группах или экспертных комитетах, комиссиях, в том числе, по оценке рисков информационной безопасности; - Организация и контроль выполнения процедур регулярного мониторинга системы обеспечения информационной безопасности и контроля защитных мер, включая при необходимости пересмотр указанных процедур; - Осуществление руководства действиями сотрудников подразделений при возникновении нештатных ситуаций или чрезвычайных происшествий в области защиты информации; - Информационное обеспечение руководства Банка обзорами и аналитическими справками о текущем состоянии информационной безопасности, выдержками о результатах проверки выполнения политики безопасности; - Участие в разработке функциональных требований по информационной безопасности и приемо-сдаточных испытаниях автоматизированных систем (далее – АС) и объектов информационной инфраструктуры (далее – ОИИ), согласование технических заданий на выполнение работ по модернизации АС и ОИИ, контроль соответствия АС и ОИИ требованиям технических заданий, надзор за деятельностью третьей стороны по работам на всех стадиях жизненного цикла ОИИ; - Осуществление контент-анализа почтовой переписки; - Согласование применения средств криптографической защиты (далее – СКЗИ), а также условий транспортировки (передачи) носителей криптографических ключей; - Мониторинг, анализ действий пользователей в сети «Интернет», разработка перечня запрещенных в Банке Интернет-ресурсов; - Анализ эффективности системы обеспечения информационной безопасности и выработка предложений по ее совершенствованию; - Разработка и реализация планов и программ обучения и повышения осведомленности в области информационной безопасности, в том числе контроль их результатов; - Организация и контроль реализации тактических и стратегических улучшений системы обеспечения информационной безопасности; - Контроль реализации мероприятий по тактическим и стратегическим улучшениям ИБ; - Согласование паспорта роли, инструктаж в области ИБ, соответствующий полученной роли, для работника, получившего новую роль, контроль выполнения сформированных ролей; - Консультирование пользователей ОИИ по вопросам эксплуатации ОИИ и реализованных в них защитных мер; - Согласование заявок на доступ к информационным ресурсам; - Участие в обеспечении информационной безопасности при информационном взаимодействии с партнерами и клиентами; - Планирование, организация и контроль мероприятий по информационной безопасности; - Разработка и совершенствование нормативной, методологической и методической базы обеспечения информационной безопасности. Требования: - Знание российского законодательства по защите информации, в т.ч. Положение Банка России № 672-П «О требованиях к защите информации в платежной системе Банка России», Положение Банка России № 382-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к обеспечению защиты информации при осуществлении переводов денежных средств; 683-П Об установлении обязательных для кредитных организаций требований к обеспечению защиты информации при осуществлении банковской деятельности в целях противодействия осуществлению переводов денежных средств без согласия клиента», № 63-ФЗ «Об электронной подписи»; «Стандарт Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения» СТО БР ИББС-1.0-2014» и др.; - Понимание принципов организации процессов обеспечения информационной безопасности. - Опыт работы в качестве специалиста по защите информации в кредитной организации не менее 2-х лет. Условия: полная занятость рабочий день с 9.00 до 17.30 с понедельника по пятницу 31 календарный день отпуска офис в центре на ст м. Марксистская/Таганская (2 минуты от метро) место работы отличный Бизнес-Центр "А" класса испытательный срок - 3 мес. расширенный ДМС после прохождения испытательного срока ежегодное повышение заработной платы минимум на 8% ежегодные премии по итогам работы Банка премии "Лучший сотрудник месяца" корпоративные мероприятия для сотрудников 2 раза в год в лучших ресторанах Москвы подарки сотрудникам и их детям на НГ, 8 марта, 23 февраля,

Адрес

Москва

Похожие вакансии

Компания «Контур» ищет хорошего специалиста на вакансию «Администратор информационной безопасности». Екатеринбург (Россия). Полный рабочий день. Требуемые навыки: #Криптография, #АдминистрированиеWindows, #Информационнаябезопасность.
Контур
Екатеринбург
«РТ-ИНФОРМ» - стратегическая организация прямого управления Государственной корпорации «Ростех», выступающая единым центром компетенций по вопросам информационных технологий и информационной безопасности. ...
РТ ИНФОРМ
Москва
IT департамент крупного Ecommerce №1 в РФ в своей области, отделился в самостоятельную компанию GRI. ООО GRI является аккредитованной в ...
gri
Москва
Обязанности: Разработка и контроль соблюдения политик, регламентов, правил и процедур в области информационных технологий и информационной безопасности. Экспертиза внедрения новых ...
Интернэшнл Тобакко Волга Групп
Волгоград
Обязанности: выполнение функций администратора безопасности на аттестованных объектах информатизации (Secret Net, Kaspersky, ПАК «Соболь»); подготовка к аттестации объектов информатизации, защищаемых ...
АДМИНИСТРАЦИЯ ГОРОДСКОГО ОКРУГА БАЛАШИХА
Балашиха
Компания «НПП «Гамма»» ищет хорошего специалиста на вакансию «Администратор информационной безопасности». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, #SIEM, ...
НПП Гамма
Москва
Обязанности: Контроль доступа к информационным системам, процессам и информации Банка; Внедрение и контроль мер защиты информации в рамках вверенного направления; ...
Банк Интеза
Москва
Обязанности: Работа с программным обеспечением СЗИ от НСД,СКЗИ, DLP-систем,антивирус,ViPNet, Secret Net. Проведение пилотных проектов, внедрение и последующее сопровождение систем безопасности. ...
Росводоканал
Оренбург
компания "гбу со сахалинский областной центр информатизации" обязанности: администрирование защищенной сети vipnet выполнение работ по выявлению и диагностике проблем в ...
Партнерские Вакансии
Южно-Сахалинск
Обязанности: - Проведение процедур анализа, определение/коррекция области действия, реализация, эксплуатация и поддержание на должном уровне системы обеспечения информационной безопасности (далее ...
Коммерческий Индо Банк
Москва
компания "хост, группа компаний" гк хост - аккредитованная ит-компания. 30 лет в ит, развиваем федеральные проекты по всей рф. имеем ...
Партнерские Вакансии
Пермь
компания "хост, группа компаний" гк хост - аккредитованная ит-компания. 30 лет в ит, развиваем федеральные проекты по всей рф. имеем ...
Партнерские Вакансии
Екатеринбург
компания "хост, группа компаний" гк хост - аккредитованная ит-компания. 30 лет в ит, развиваем федеральные проекты по всей рф. имеем ...
Партнерские Вакансии
Тюмень
компания "russ outdoor" обязанности: проведение пилотных проектов, внедрение и последующее сопровождение систем безопасности информации siem, sandbox, сканеров уязвимостей, анализаторов кода ...
Партнерские Вакансии
Москва
компания "завод электросевкавмонтажиндустрия" обязанности: ежемесячный аудит информационных ресурсов общества с оценкой развития угроз функционирования эксплуатируемых и планируемых к внедрению информационных ...
Партнерские Вакансии
Краснодар
компания "гбу центр информационных технологий амурской области" обязанности: - администратор информационной безопасности объектов информатизации:- настройка и сопровождение сзи, скзи- анализ ...
Партнерские Вакансии
Благовещенск
ГК ХОСТ - аккредитованная ИТ-компания. 30 лет в ИТ, развиваем федеральные проекты по всей РФ. Имеем честную надежную репутацию партнера ...
ХОСТ, Группа компаний
Пермь
ГК ХОСТ - аккредитованная ИТ-компания. 30 лет в ИТ, развиваем федеральные проекты по всей РФ. Имеем честную надежную репутацию партнера ...
ХОСТ, Группа компаний
Тюмень
ГК ХОСТ - аккредитованная ИТ-компания. 30 лет в ИТ, развиваем федеральные проекты по всей РФ. Имеем честную надежную репутацию партнера ...
ХОСТ, Группа компаний
Екатеринбург
Обязанности: ежемесячный аудит информационных ресурсов общества с оценкой развития угроз функционирования эксплуатируемых и планируемых к внедрению информационных сервисов; работа с ...
Завод Электросевкавмонтажиндустрия
Краснодар
Обязанности: Работа с программным обеспечением СЗИ от НСД, СКЗИ, DLP-систем, антивирус, ViPNet, Secret Net. Проведение пилотных проектов, внедрение и последующее ...
Тюмень Водоканал
Тюмень
Обязанности: Проведение пилотных проектов, внедрение и последующее сопровождение систем безопасности информации SIEM, Sandbox, сканеров уязвимостей, анализаторов кода и т.д.; Администрирование ...
Russ Outdoor
Москва
компания "хост, группа компаний" гк хост - аккредитованная ит-компания. 30 лет в ит, развиваем федеральные проекты по всей рф. имеем ...
Партнерские Вакансии
Курган
компания "мария-ра" обязанности: администрирование next generation firewall (система предотвращений вторжений, потоковый антивирус, анти-бот, ssl-инспекция, правила межсетевого экранирования, контроль входящего/исходящего трафика ...
Партнерские Вакансии
Барнаул
ГК ХОСТ - аккредитованная ИТ-компания. 30 лет в ИТ, развиваем федеральные проекты по всей РФ. Имеем честную надежную репутацию партнера ...
ХОСТ, Группа компаний
Курган
компания "империал тобакко волга" обязанности: разработка и контроль соблюдения политик, регламентов, правил и процедур в области информационных технологий и информационной ...
Партнерские Вакансии
Волгоград
компания "левобережный, новосибирский социальный коммерческий банк" мы приглашаем тебя в команду крупнейшего регионального банка! ключевые навыки знание законодательства рф в ...
Партнерские Вакансии
Новосибирск
компания "gri" it департамент крупного ecommerce №1 в рф в своей области, отделился в самостоятельную компанию gri. ооо gri является ...
Партнерские Вакансии
Москва
компания "мария-ра" работа в аккредитованной ит-компании в команде поддержки информационной безопасности крупной корпоративной инфраструктуры. обязанности: администрирование next generation firewall (система ...
Партнерские Вакансии
Барнаул
компания "машиностроительный завод «арсенал»" области ответственности: мониторинг и обработка событий безопасности полученных из систем и других источников; реализация базовых компенсирующих ...
Партнерские Вакансии
Санкт-Петербург

Новости

Схожие направления

Похожие вакансии

Смотрите также вакансии