Руководитель Направления Информационной Безопасности
Поддержка и развитие бизнес-процессов компании:• разработка нормативных документов системы управления информационной безопасностью компании и организация внедрения процедур информационной безопасности в соответствии с требованиями отечественных регуляторов, международных и отраслевых стандартов и стандартов материнской компании;• внедрение процессов кибербезопасности, обработки и защиты персональных данных, безопасной разработки;• организация, координация и контроль мероприятий, направленных на обеспечение информационной безопасности в компании. Управление внедрением систем и средств защиты информации, выбор и согласование методов защиты с материнской компанией;• выработка организационных и технических требований, правил и рекомендаций по отражению и нейтрализации угроз информационной безопасности, разработка модели угроз;• обучение целевых аудиторий сотрудников компании внутренним регламентам ИБ и требованиям законодательства РФ в области информационной безопасности;Соответствие компании внутренним или внешним требованиям и нормам (compliance):• оценка состояния информационной безопасности компании, выявление источников угроз и рисков информационной безопасности;• организация работ по поддержанию соответствия бизнес-процессов компании законодательству в области персональных данных;• организация работ по аудиту информационной безопасности и взаимодействие с внешним аудитом (Bi.zone, Сбер);• формирование отчётности для материнской компании, подготовка необходимых документальных свидетельств выполнения деятельности.Осуществление внутреннего контроля в компании:• контроль выполнения требований политик и процедур по обеспечению информационной безопасности;• проведение аудита прав доступа и полномочий сотрудников, разработка матрицы доступа;• постановка и контроль задач, связанных с информационной безопасностью, подразделениям DevOps и разработки;• бюджетирование направления в рамках компании и группы компаний, контроль за исполнением бюджета.