Раздел для специалистов
здравоохранения

Менеджер по информационной безопасности

Москва

О позиции

В этой роли вы будете отвечать за выстраивание и лидирование функции информационной безопасности в организации.

Основные задачи:

Основные задачи:

  • Построение и лидирование функции Информационной Безопасности в компании, управление стратегией развития функции и реализация дорожной карты развития направления ИБ
  • Формирование, защита и контроль исполнения бюджета на ИБ
  • Координация проектов по внедрению, развитию и модернизации средств защиты информации совместно с внутренней ИТ-командой и внешними подрядчиками
  • Управление взаимодействием с поставщиками сервисов и решений по ИБ, контроль качества и сроков выполнения работ
  • Организация внедрения и эксплуатации ключевых сервисов и систем ИБ:
    • Мониторинг и реагирование: SOC, SIEM, EDR/XDR, IRP/SOAR
    • Защита инфраструктуры: Межсетевое экранирование, IDS/IPS, Web-фильтрация, Защита от DDoS
    • Защита данных: DLP, Системы шифрования носителей и каналов связи
    • Управление доступом: Усиленная аутентификация, MDM, Защищенный удаленный доступ
    • Контроль уязвимостей: Сервисы анализа защищенности и контроля конфигураций
  • Контроль и развитие процессов антивирусной защиты (Kaspersky Security Center)
  • Организация процессов реагирования на инциденты информационной безопасности (Incident Response), проведение расследований
  • Разработка, актуализация и внедрение внутренних политик, стандартов, регламентов и инструкций по информационной безопасности
  • Подготовка компании к повышению уровня соответствия требованиям законодательства РФ (187-ФЗ, ФЗ-152), требованиям регуляторов (ФСТЭК), стандартам ISO 27001 и требованиям по защите КИИ
  • Проведение категорирования объектов КИИ и сопровождение мероприятий по исполнению требований регуляторов
  • Организация и сопровождение внешних и внутренних аудитов ИБ, взаимодействие с контролирующими органами
  • Организация программ повышения осведомленности сотрудников
    • регулярное обучение основам ИБ:
    • проведение тестовых фишинговых кампаний;
    • контроль прохождения обучения
  • Проведение регулярной оценки рисков информационной безопасности и формирование предложений по их снижению
  • Участие в разработке планов обеспечения непрерывности бизнеса (BCP) и аварийного восстановления (DRP) с точки зрения ИБ
  • Подготовка регулярной отчетности для руководства по статусу проектов, уровню рисков, инцидентам и уровню зрелости процессов ИБ

Профиль успешного кандидата:

  • Высшее профильное образование (ИБ, ИТ)
  • Опыт работы в области информационной безопасности от 3–5 лет (опыт работы в фармацевтических, производственных или международных компаниях будет преимуществом)
  • Практический опыт внедрения или сопровождения корпоративных средств защиты информации (SIEM, DLP, EDR/XDR, SOC)
  • Глубокое понимание принципов risk-based подхода к развитию ИБ
  • Понимание современных подходов к построению SOC, SIEM, EDR/XDR и процессов Incident Response
  • Знание сетевых технологий (TCP/IP), Windows-инфраструктуры (AD), механизмов аутентификации (SSO, MFA) и принципов построения корпоративной ИТ-инфраструктуры
  • Опыт работы с облачными инфраструктурами (Azure/AWS/Yandex Cloud) и понимание специфики их защиты
  • Опыт проектного управления (Agile/Scrum/Kanban) и координации внешних интеграторов, вендоров и сервис-провайдеров
  • Опыт разработки политик, регламентов и внутренних документов по ИБ
  • Глубокое знание основных требований российского законодательства в области ИБ (187-ФЗ «О КИИ», ФЗ-152 «О персональных данных», требования ФСТЭК/ФСБ), опыт участия в проектах по категорированию объектов КИИ будет преимуществом
  • Понимание принципов построения ИБ-процессов в соответствии с ISO 27001
  • Умение выстроить эффективное взаимодействие с коллегами разных уровней иерархии компании (от технических специалистов до топ-менеджмента) с разным уровнем технической грамотности
  • Проактивность, высокая степень самостоятельности в принятии решений
  • Структурность мышления, ориентация на результат и достижение конкретных показателей

 

Успешному кандидату мы будем рады предложить:

  • Конкурентоспособную заработную плату
  • Участие в квартальной бонусной схеме
  • Привлекательный социальный пакет: ДМС, страхование от несчастных случаев и критических заболеваний, сервис поддержки сотрудников
  • Возможности для роста и профессионального развития

Наша миссия

Мы помогаем людям заботиться о здоровье и несем знания медицинскому сообществу.

 

Наше видение

«Алцея» — современная, динамичная фармацевтическая компания, признанный эксперт в женском и мужском здоровье.

Мы работаем в интересах пациентов, медицинского сообщества, партнёров и инвесторов, следуя высоким стандартам качества и этических норм.

Мы интенсивно растём благодаря нашей гибкости и быстрой реакции на вызовы рынка. Наша команда выходит за рамки привычного, стимулируя непрерывное развитие компании.

 

Наши ценности

Развитие. Мы непрерывно и динамично двигаемся вперёд, постоянно растем и достигаем высоких результатов.

Ответственность. Мы честны, надежны, этичны, всегда выполняем свои обязательства и следуем высоким стандартам качества.

Смелость. Мы ставим амбициозные цели и неуклонно двигаемся к ним. Не боимся изменений, принимаем смелые решения и отвечаем на вызовы рынка.

Творчество. Мы выходим за рамки привычного и постоянно привносим новшества.

 

pic

Откликнуться на вакансию

Другие Вакансии

Мероприятия: 25 Февраль
    Мы используем файлы cookies

    Используя этот сайт, Вы выражаете согласие на сбор и обработку Ваших персональных данных, в том числе с привлечением сторонних сервисов и с применением cookie-файлов и средств веб-аналитики, на условиях, изложенных в Политике в отношении обработки персональных данных для сайтов и горячей линииPersonal Data Processing Policy. Вы также принимаете условия нашего Пользовательского соглашенияUser Agreement.

    ru_RUРусский