Менеджер по информационной безопасности
Москва
О позиции
В этой роли вы будете отвечать за выстраивание и лидирование функции информационной безопасности в организации.
Основные задачи:
Основные задачи:
- Построение и лидирование функции Информационной Безопасности в компании, управление стратегией развития функции и реализация дорожной карты развития направления ИБ
- Формирование, защита и контроль исполнения бюджета на ИБ
- Координация проектов по внедрению, развитию и модернизации средств защиты информации совместно с внутренней ИТ-командой и внешними подрядчиками
- Управление взаимодействием с поставщиками сервисов и решений по ИБ, контроль качества и сроков выполнения работ
- Организация внедрения и эксплуатации ключевых сервисов и систем ИБ:
- Мониторинг и реагирование: SOC, SIEM, EDR/XDR, IRP/SOAR
- Защита инфраструктуры: Межсетевое экранирование, IDS/IPS, Web-фильтрация, Защита от DDoS
- Защита данных: DLP, Системы шифрования носителей и каналов связи
- Управление доступом: Усиленная аутентификация, MDM, Защищенный удаленный доступ
- Контроль уязвимостей: Сервисы анализа защищенности и контроля конфигураций
- Контроль и развитие процессов антивирусной защиты (Kaspersky Security Center)
- Организация процессов реагирования на инциденты информационной безопасности (Incident Response), проведение расследований
- Разработка, актуализация и внедрение внутренних политик, стандартов, регламентов и инструкций по информационной безопасности
- Подготовка компании к повышению уровня соответствия требованиям законодательства РФ (187-ФЗ, ФЗ-152), требованиям регуляторов (ФСТЭК), стандартам ISO 27001 и требованиям по защите КИИ
- Проведение категорирования объектов КИИ и сопровождение мероприятий по исполнению требований регуляторов
- Организация и сопровождение внешних и внутренних аудитов ИБ, взаимодействие с контролирующими органами
- Организация программ повышения осведомленности сотрудников
- регулярное обучение основам ИБ:
- проведение тестовых фишинговых кампаний;
- контроль прохождения обучения
- Проведение регулярной оценки рисков информационной безопасности и формирование предложений по их снижению
- Участие в разработке планов обеспечения непрерывности бизнеса (BCP) и аварийного восстановления (DRP) с точки зрения ИБ
- Подготовка регулярной отчетности для руководства по статусу проектов, уровню рисков, инцидентам и уровню зрелости процессов ИБ
Профиль успешного кандидата:
- Высшее профильное образование (ИБ, ИТ)
- Опыт работы в области информационной безопасности от 3–5 лет (опыт работы в фармацевтических, производственных или международных компаниях будет преимуществом)
- Практический опыт внедрения или сопровождения корпоративных средств защиты информации (SIEM, DLP, EDR/XDR, SOC)
- Глубокое понимание принципов risk-based подхода к развитию ИБ
- Понимание современных подходов к построению SOC, SIEM, EDR/XDR и процессов Incident Response
- Знание сетевых технологий (TCP/IP), Windows-инфраструктуры (AD), механизмов аутентификации (SSO, MFA) и принципов построения корпоративной ИТ-инфраструктуры
- Опыт работы с облачными инфраструктурами (Azure/AWS/Yandex Cloud) и понимание специфики их защиты
- Опыт проектного управления (Agile/Scrum/Kanban) и координации внешних интеграторов, вендоров и сервис-провайдеров
- Опыт разработки политик, регламентов и внутренних документов по ИБ
- Глубокое знание основных требований российского законодательства в области ИБ (187-ФЗ «О КИИ», ФЗ-152 «О персональных данных», требования ФСТЭК/ФСБ), опыт участия в проектах по категорированию объектов КИИ будет преимуществом
- Понимание принципов построения ИБ-процессов в соответствии с ISO 27001
- Умение выстроить эффективное взаимодействие с коллегами разных уровней иерархии компании (от технических специалистов до топ-менеджмента) с разным уровнем технической грамотности
- Проактивность, высокая степень самостоятельности в принятии решений
- Структурность мышления, ориентация на результат и достижение конкретных показателей
Успешному кандидату мы будем рады предложить:
- Конкурентоспособную заработную плату
- Участие в квартальной бонусной схеме
- Привлекательный социальный пакет: ДМС, страхование от несчастных случаев и критических заболеваний, сервис поддержки сотрудников
- Возможности для роста и профессионального развития
Наша миссия
Мы помогаем людям заботиться о здоровье и несем знания медицинскому сообществу.
Наше видение
«Алцея» — современная, динамичная фармацевтическая компания, признанный эксперт в женском и мужском здоровье.
Мы работаем в интересах пациентов, медицинского сообщества, партнёров и инвесторов, следуя высоким стандартам качества и этических норм.
Мы интенсивно растём благодаря нашей гибкости и быстрой реакции на вызовы рынка. Наша команда выходит за рамки привычного, стимулируя непрерывное развитие компании.
Наши ценности
Развитие. Мы непрерывно и динамично двигаемся вперёд, постоянно растем и достигаем высоких результатов.
Ответственность. Мы честны, надежны, этичны, всегда выполняем свои обязательства и следуем высоким стандартам качества.
Смелость. Мы ставим амбициозные цели и неуклонно двигаемся к ним. Не боимся изменений, принимаем смелые решения и отвечаем на вызовы рынка.
Творчество. Мы выходим за рамки привычного и постоянно привносим новшества.