Менеджер по информационной безопасности

10 октября, 2025, 16:26

X5 Transport

  • до 420 000 ₽ за месяц, до вычета налогов
  • Выплаты: два раза в месяц
  • Опыт работы: 3–6 лет
  • Полная занятость

Обязанности:

  • Внедрение и развитие системы управления информационной безопасностью, включая процессы и процедуры для объектов критической информационной инфраструктуры (КИИ);
  • Организация работы по снижению рисков информационной безопасности и минимизации их последствий;
  • Участие в разработке и контроле реализации стратегии и стратегических инициатив в области ИБ;
  • Обновление и разработка нормативных документов;
  • Организация и контроль мероприятий по обеспечению безопасности объектов КИИ в соответствии с требованиями ФЗ-187;
  • Аудит и оценка соответствия мер информационной безопасности для новых и действующих информационных систем.

Требования:

Продолжение ниже

Кто есть кто на рынке SGRC

  • Высшее профильное образование по ИБ или в сфере IT с обязательной профессиональной переподготовкой по ИБ;
  • Глубокие знания российского законодательства в области информационной безопасности;
  • Экспертные знания современных средств и методов защиты информации;
  • Опыт проведения анализа защищенности, аудитов ИБ и разработки моделей угроз;
  • Знание и опыт применения стандартов ISO 27000, NIST, CIS, ISF, PCI DSS, ITIL/ITSM, COBIT и др.;
  • Понимание и опыт управления операционными и киберрисками;
  • Знание современных методологий разработки ПО и работы продуктовых команд (Agile, Scrum, DevSecOps);
  • Опыт внедрения и оптимизации технологических процессов ИБ в крупных компаниях, включая разработку KPI, KRI, расчёт ROSI и др.;
  • Знание архитектуры распределённых информационных систем и криптографии;
  • Практический опыт расследования инцидентов ИБ.

https://hh.ru/vacancy/126107732

Словарь: DevSecOps