"Производственная компания "КАЛИБРОНИКА" ищет специалиста по работе с клиентами в сервисный центр. Сервисный центр занимается ремонтом,поверкой, калибровкой ...
Ведущий специалист по информационной безопасности
Описание вакансии
компания "минск марриотт отель / ооо фэлкон инвестмент"
минск марриотт отель и спортивно-развлекательный комплекс "falcon club" приглашает ведущего специалиста по информационной безопасности присоединиться к нашей команде!
обязанности:
разработка стратегии и комплаенс:
- разработка, актуализация и внедрение внутренних политик, регламентов и процедур в области иб и защиты персональных данных (в соответствии с законом рб № 99-з).
- организация и успешное проведение процессов аттестации систем защиты информации (сзи ис) в строгом соответствии с требованиями приказа оац № 66.
- проведение регулярных внутренних аудитов иб и оценки состояния защиты информационных активов компании.
управление рисками и инцидентами:
- анализ и управление рисками иб: оценка архитектуры новых продуктов и изменений в системах, подготовка технических рекомендаций по минимизации рисков.
- построение комплексного процесса управления уязвимостями (vulnerability management): от поиска до контроля устранения и внедрения временных компенсирующих мер.
- мониторинг событий иб, оперативное реагирование и проведение глубоких служебных расследований по фактам инцидентов, утечек или злоупотреблений.
- проведение контрольных проверок для выявления и блокировки потенциальных каналов утечки конфиденциальной информации.
инженерно-техническая защита и ит-проекты:
- экспертное сопровождение ит-проектов на всех этапах жизненного цикла (security by design), участие в развитии инфраструктуры и интеграции новых средств защиты.
- плотное взаимодействие с техническими департаментами (разработка, системное администрирование, devops) для поддержания защищенности сетей и приложений.
- создание и развитие программы повышения осведомленности сотрудников (security awareness), проведение регулярного обучения и практических тренировок (фишинг-тесты).
требования:
- высшее профильное образование (в области защиты информации) либо высшее техническое образование со специальным повышением квалификации по вопросам технической и криптографической защиты информации.
- опыт работы в сфере практической информационной безопасности в коммерческих структурах от 3–5 лет.
законодательство и методология:
- глубокие знания законодательства рб в сфере иб и защиты персональных данных, а также практический опыт успешного взаимодействия с регуляторами (оац, нцзпд).
- четкое понимание современных методологий оценки рисков, актуальных угроз иб, векторов атак и методов противодействия им.
- опыт проведения комплексных иб-аудитов инфраструктуры и бизнес-процессов.
технические навыки и стек:
- практический опыт администрирования и настройки сзи: ngfw, waf, siem, ids/ips, epp/edr.
- уверенное знание базовых сетевых протоколов и сервисов (маршрутизация, dhcp, dns, nat, vpn).
- понимание принципов криптографической защиты информации и стандартов скзи, применяемых в рб.
мы предлагаем:
- конкурентоспособную заработную плату. обсуждать будем на окончательном собеседовании.
- возможность применить свои знания и опыт для развития компании и быть частью успешной команды.
- перспективы профессионального роста и развития.
- обеденное меню за счет нанимателя.
- скидки на услуги комплекса.



