Company name — крупная международная IT-компания, предоставляющая решения в области SaaS, финансовых сервисов и корпоративных платформ. Мы придаем ключевое значение безопасности данных и защите информационных систем наших клиентов, работая по высоким стандартам отрасли.
Мы ищем Information Security Manager, который будет руководить стратегией информационной безопасности, обеспечивать соответствие нормативным требованиям и защищать корпоративные и клиентские данные. Если вы стремитесь создавать безопасные инфраструктуры и внедрять лучшие практики в информационной безопасности — эта роль для вас.
Опыт работы:
от 3+ лет в информационной безопасности, ИТ-аудите или управлении рисками.
Стандарты и фреймворки:
ISO 27001, NIST, SOC2, GDPR, HIPAA.
Технический стек:
знание сетевых технологий, систем контроля доступа, SIEM, IDS/IPS, DLP, антивирусных решений и инструментов шифрования.
Управление рисками:
опыт проведения оценки рисков, аудита безопасности и тестирования на проникновение (PenTest).
Политики и процедуры:
разработка и внедрение корпоративных политик безопасности, планов реагирования на инциденты.
Управление командой:
опыт руководства командой специалистов по безопасности, координация работы с другими отделами.
Коммуникации:
умение представлять вопросы безопасности руководству и обучать сотрудников.
Разработка и внедрение стратегий безопасности:
определение приоритетов и плана действий для защиты информации.
Оценка рисков и аудиты:
регулярная проверка уязвимостей, тестирование систем и аудит процессов.
Инцидент-менеджмент:
мониторинг угроз, расследование инцидентов и предотвращение потенциальных атак.
Политики и процедуры:
разработка и контроль выполнения корпоративных стандартов безопасности.
Обучение персонала:
проведение тренингов по информационной безопасности, повышение осведомленности сотрудников.
Взаимодействие с внешними партнерами:
поддержка соответствия нормативным требованиям и стандартам отрасли.
Разработка и внедрение стратегий безопасности:
определение приоритетов и плана действий для защиты информации.
Оценка рисков и аудиты:
регулярная проверка уязвимостей, тестирование систем и аудит процессов.
Инцидент-менеджмент:
мониторинг угроз, расследование инцидентов и предотвращение потенциальных атак.
Политики и процедуры:
разработка и контроль выполнения корпоративных стандартов безопасности.
Обучение персонала:
проведение тренингов по информационной безопасности, повышение осведомленности сотрудников.
Взаимодействие с внешними партнерами:
поддержка соответствия нормативным требованиям и стандартам отрасли.
Профессиональный рост:
участие в глобальных проектах по информационной безопасности, сертификация CISSP, CISM и внутренние тренинги.
Конкурентная зарплата:
ежегодный пересмотр, бонусы по KPI, прозрачная система мотивации.
Гибкий график:
возможность самостоятельно планировать рабочий день.
Формат работы:
современный офис в центре города, возможен гибрид по согласованию.
Медицинская страховка:
частичное или полное покрытие после испытательного срока.
Отпуск и больничные:
оплачиваемый отпуск, полностью оплачиваемые больничные.
Корпоративные бонусы:
спортзал, тимбилдинги, корпоративные мероприятия, зоны отдыха с кофе и снеками.
Сильная команда:
работа с экспертами в IT, безопасности и управлении рисками.
ГОТОВЫ ОБЕСПЕЧИВАТЬ БЕЗОПАСНОСТЬ КОРПОРАТИВНЫХ СИСТЕМ? ПРИСОЕДИНЯЙТЕСЬ К НАМ!