У нашего клиента-фармацевтической компании открыта вакансия менеджера по информационной безопасности.
Обязанности:
- Формирование и развитие ИБ-функции в международной фармацевтической компании. Определение приоритетных направлений развития ИБ-функции с учетом планов ИТ и бизнес-стратегий Определение элементов инфраструктуры компании, подлежащих первоочередной защите и концентрация внимания руководства компании на важности вопросов ИБ Контроль развития/изменения ИТ-ландшафта с учетом требований ИБ Формирование требований в части информационной безопасности при заключении договоров подряда, аутсорсинга, передачи конфиденциальной информации. Контроль требований Бюджетирование ИБ, обоснование бюджета с учетом риск-ориентированного подхода, приоритетов и возможных последствий для бизнеса Внедрение и актуализация процессов ИБ, построение СУИБ Организация процессов защиты персональных данных и критической инфраструктуры Организация соответствия применимым требованиям РФ в области информационной безопасности, персональных данных, критической инфраструктуры и иные требования регуляторов в области фармацевтических компаний Построение модели управления рисками ИБ: идентификация, анализ, оценка рисков ИБ, подходы по их минимизации Обеспечение актуальной ИБ-архитектуры Обеспечение ИБ при разработке ПО (силами подрядчиков) Взаимодействие с регулирующими органами в рамках своих компетенций (вкл. РКН, ФСТЭК, ФСБ, Минздрав) Проведение аудитов функционирования / эффективности принятых метр безопасности / СУИБ самостоятельно и/или с привлечением внешних экспертов Проведение тестирований на проникновение самостоятельно и/или с привлечением внешних экспертов Организация процесса обучения и повышения осведомленности персонала в области ИБ Взаимодействие с руководителем ИТ и топ-менеджментом компании, обоснование требований ИБ с точки зрения риск-ориентированного подхода, потенциального ущерба для бизнеса и стоимости реализации
- Наличие высшего образования по направлению информационная безопасность (при наличии иного технического высшего профиля - обязательная профессиональная переподготовка / повышение квалификации по информационной безопасности) Опыт работы в сфере информационной безопасности более 5 лет Опыт работы в фармацевтических, дистрибьюторских или логистических компаниях (сегмент B2B, крупный опт, субъекты КИИ, системы маркировки «Честный Знак», МДЛП, GAMP). - Опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минздрав) Знание законодательной базы: 152-ФЗ (ПДн), 187-ФЗ (КИИ), 61-ФЗ (обращение лекарственных средств), приказы ФСТЭК №21, №117, №235, №239, постановления Правительства №1119, №127, 1912, требования по подключению к МДЛП (честный знак), ЕГИСЗ и ГИС МТ (мониторинг движения лекарственных препаратов), а также знание Приказа Минздрава о фармацевтической деятельности в части защиты информации. Знание современных средств и методик защиты информации, стандартов и нормативно-правовых документов в области ИБ Опыт по выстраиванию и внедрению ИБ-процессов и систем защиты / СУИБ «с нуля» Опыт разработки и внедрения нормативной документации в области информационной безопасности Опыт планирования бюджета ИБ Опыт обеспечения безопасности ИСПДн и объектов КИИ, включая: Разработку моделей угроз и нарушителей Проведение категорирования/анализа объектов КИИ Создание системы безопасности ЗОКИИ или участие в аналогичных проектах в качестве специалиста, по оценке качества проделанных работ со стороны Компании Применение риск-ориентированного подхода: обоснование требований ИБ с точки зрения потенциального ущерба для бизнеса и стоимости реализации, отказ от внедрения «ради галочки» / «требования ради требований» Бизнес-ориентированность, стрессоустойчивость, коммуникабельность, ответственность, адаптивность и обучаемость, критическое мышление, пунктуальность Английский язык не ниже уровня (B2/B2+) для чтения технической литературы и коммуникаций с головным офисом компании.
Будет плюсом Владение технологическим стеком: ОС Windows desktop, Windows Server, Active Directory, Exchange, MSSQL, виртуализация, Enterprise NAS/SAN, Veeam, 1C Защита хостов и конечных устройств: антивирус, NGAV, EDR/XDR, VMS Средства управления идентификацией и доступом: MFA, PAM, IAM/IDP Средства обеспечения сетевой безопасности: VPN, NGFW, IPS/IDS, WAF, NAC, NDR Средства обеспечение безопасности данных: DLP, шифрование данных, криптографическое ПО Средства управления мобильными устройствами (MDM) Средства мониторинга событий ИБ: SIEM, SOAR Знание и понимание международных стандартов и практик в области информационной безопасности: NIST CSF, ISO 27001, CIS Controls Наличие международных сертификаций: ISO 27001 LA/LI, CISA, CISM, CISSP, CRISC или аналогов Подтвержденное обучение по Check Point
- Полное соблюдение ТК РФ
- Гибридный формат работы 2/3 (пн-пт)
- Конкурентный уровень заработной платы +ДМС+ годовой бонус+ компенсация мобильной связи+компенсация проезда
- Офис ст. метро Белорусская

