Менеджер по информационной безопасности
Описание
У нашего клиента-фармацевтической компании открыта вакансия менеджера по информационной безопасности. Обязанности: Формирование и развитие ИБ-функции в международной фармацевтической компании. Определение приоритетных направлений развития ИБ-функции с учетом планов ИТ и бизнес-стратегийОпределение элементов инфраструктуры компании, подлежащих первоочередной защите и концентрация внимания руководства компании на важности вопросов ИБКонтроль развития/изменения ИТ-ландшафта с учетом требований ИБФормирование требований в части информационной безопасности при заключении договоров подряда, аутсорсинга, передачи конфиденциальной информации. Контроль требованийБюджетирование ИБ, обоснование бюджета с учетом риск-ориентированного подхода, приоритетов и возможных последствий для бизнесаВнедрение и актуализация процессов ИБ, построение СУИБОрганизация процессов защиты персональных данных и критической инфраструктурыОрганизация соответствия применимым требованиям РФ в области информационной безопасности, персональных данных, критической инфраструктуры и иные требования регуляторов в области фармацевтических компанийПостроение модели управления рисками ИБ: идентификация, анализ, оценка рисков ИБ, подходы по их минимизацииОбеспечение актуальной ИБ-архитектурыОбеспечение ИБ при разработке ПО (силами подрядчиков)Взаимодействие с регулирующими органами в рамках своих компетенций (вкл. РКН, ФСТЭК, ФСБ, Минздрав)Проведение аудитов функционирования / эффективности принятых метр безопасности / СУИБ самостоятельно и/или с привлечением внешних экспертовПроведение тестирований на проникновение самостоятельно и/или с привлечением внешних экспертовОрганизация процесса обучения и повышения осведомленности персонала в области ИБВзаимодействие с руководителем ИТ и топ-менеджментом компании, обоснование требований ИБ с точки зрения риск-ориентированного подхода, потенциального ущерба для бизнеса и стоимости реализации Требования: Наличие высшего образования по направлению информационная безопасность (при наличии иного технического высшего профиля — обязательная профессиональная переподготовка / повышение квалификации по информационной безопасности)Опыт работы в сфере информационной безопасности более 5 летОпыт работы в фармацевтических, дистрибьюторских или логистических компаниях (сегмент B2B, крупный опт, субъекты КИИ, системы маркировки «Честный Знак», МДЛП, GAMP).- Опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минздрав)Знание законодательной базы: 152-ФЗ (ПДн), 187-ФЗ (КИИ), 61-ФЗ (обращение лекарственных средств), приказы ФСТЭК №21, №117, №235, №239, постановления Правительства №1119, №127, 1912, требования по подключению к МДЛП (честный знак), ЕГИСЗ и ГИС МТ (мониторинг движения лекарственных препаратов), а также знание Приказа Минздрава о фармацевтической деятельности в части защиты информации.Знание современных средств и методик защиты информации, стандартов и нормативно-правовых документов в области ИБОпыт по выстраиванию и внедрению ИБ-процессов и систем защиты / СУИБ «с нуля»Опыт разработки и внедрения нормативной документации в области информационной безопасностиОпыт планирования бюджета ИБОпыт обеспечения безопасности ИСПДн и объектов КИИ, включая:Разработку моделей угроз и нарушителейПроведение категорирования/анализа объектов КИИСоздание системы безопасности ЗОКИИ или участие в аналогичных проектах в качестве специалиста, по оценке качества проделанных работ со стороны КомпанииПрименение риск-ориентированного подхода: обоснование требований ИБ с точки зрения потенциального ущерба для бизнеса и стоимости реализации, отказ от внедрения «ради галочки» / «требования ради требований»Бизнес-ориентированность, стрессоустойчивость, коммуникабельность, ответственность, адаптивность и обучаемость, критическое мышление, пунктуальностьАнглийский язык не ниже уровня (B2/B2+) для чтения технической литературы и коммуникаций с головным офисом компании.Будет плюсомВладение технологическим стеком:ОС Windows desktop, Windows Server, Active Directory, Exchange, MSSQL, виртуализация, Enterprise NAS/SAN, Veeam, 1CЗащита хостов и конечных устройств: антивирус, NGAV, EDR/XDR, VMSСредства управления идентификацией и доступом: MFA, PAM, IAM/IDPСредства обеспечения сетевой безопасности: VPN, NGFW, IPS/IDS, WAF, NAC, NDRСредства обеспечение безопасности данных: DLP, шифрование данных, криптографическое ПОСредства управления мобильными устройствами (MDM)Средства мониторинга событий ИБ: SIEM, SOARЗнание и понимание международных стандартов и практик в области информационной безопасности: NIST CSF, ISO 27001, CIS ControlsНаличие международных сертификаций: ISO 27001 LA/LI, CISA, CISM, CISSP, CRISC или аналоговПодтвержденное обучение по Check Point Условия: Полное соблюдение ТК РФ Гибридный формат работы 2/3 (пн-пт) Конкурентный уровень заработной платы +ДМС+ годовой бонус+ компенсация мобильной связи+компенсация проезда Офис ст. метро Белорусская