//Твои решения
имеют значение
Более 30 лет разрабатываем софт для телекома и другие IT-продукты. Мы создали первый биллинг в России, выпускаем универсальные механизмы для low-code конструирования продуктов и развиваем решения для эффективных бизнес-процессов.
О ЗАДАЧАХ
1. Управление соответствием и СУИБ:
- Анализировать соответствие информационных систем и процессов требованиям безопасности и локальным нормативным актам.
- Участвовать в поддержке, улучшении и развитии системы управления информационной безопасностью (СУИБ).
- Подготавливать отчёты о несоответствиях, формировать корректирующие мероприятия, сопровождать внутренние проверки.
- Участвовать в прохождении внешних и внутренних аудитов (ISO 27001:2022).
2. Документация и регламенты:
- Разрабатывать и актуализировать документы по ИБ: политики, положения, инструкции.
- Обеспечивать соответствие локальных документов требованиям законодательства РФ и ISO/IEC 27001.
- Поддерживать систему документации ИБ в актуальном состоянии, контролировать их применение.
3. Защита персональных данных:
- Контролировать выполнение требований законодательства РФ в области ПДн.
- Анализировать процессы обработки данных, участвовать в актуализации документации по ПДн.
- Проверять корректность и своевременность выполнения требований по защите персональных данных.
4. Метрики и отчётность:
- Разрабатывать методологию оценки эффективности мер безопасности.
- Организовывать сбор и анализ метрик, формировать ежегодную отчётность для руководства.
5. Дополнительно:
- Обучение сотрудников.
- Поддерживать обучающие материалы по ИБ и вводные курсы для новых сотрудников.
- Проводить разъяснительную работу с подразделениями по требованиям политики ИБ и регламентам.
О ТЕБЕ
- Высшее профессиональное образование.
- Опыт работы в ИБ от 2 лет в направлениях GRC, ISO 27001, безопасность ПДн, аудит, методологии.
- Практический опыт работы с ISO/IEC 27001 (внедрение, поддержка, проверки).
- Знание законодательства РФ в области обработки и защиты персональных данных.
- Понимание современных угроз, принципов уязвимостей и методов защиты.
- Навык анализа архитектуры процессов и выявления нарушений требований ИБ.
- Навык подготовки нормативной и технической документации по ИБ.
- Умение структурировать информацию, вести отчётность и формировать аналитические материалы.
- Английский язык — чтение технической документации.
БУДЕТ ПЛЮСОМ
- ISO 27001 Lead Auditor / Lead Implementer.
- CompTIA Security+
- Курсы повышения квалификации по 152-ФЗ
В Nexign тебя ждёт
-
Возможность
планировать свой деньУ нас гибкий график, потому что важнее всего твой результат. А еще ты можешь выбирать: работать из офиса, удаленно или в гибридном формате. Если вдруг захочется ненадолго сменить локацию, то доступен дистанционный формат работы из любого региона РФ.
-
Красивые офисы
для работы и жизниВ Nexign все устроено так, чтобы сотрудники не думали о бытовых мелочах. Поэтому в наших офисах есть кухни с кофе, чаем, снэками и фруктами, а также зоны отдыха с массажными креслами и приставками. А если ты предпочитаешь активный отдых, то можешь продуктивно провести время в спортзале или за игрой в настольный теннис и кикер.
-
Карьерный рост
и развитиеКорпоративный центр обучения Nexign Academy помогает коллегам прокачивать hard и soft skills. Ещё регулярно обмениваемся опытом и проводим митапы, а также выступаем на конференциях. У нас есть книжный клуб и мы вместе учим английский. У нас можно развиваться горизонтально или вертикально — все зависит только от тебя.
-
Яркая корпоративная
жизньВ Nexign важна атмосфера: нам интересно не только работать вместе, но и хорошо проводить время вне рабочих задач: веселиться на корпоративах, квизах, тимбилдингах. Мы регулярно проводим благотворительные мероприятия, организуем День донора, гаражную распродажу и устраиваем предновогодние сборы подарков. А еще у нас есть свой подкаст «Кто за кодом?».
-
Забота о здоровье
Мы понимаем, как важно чувствовать себя бодрым и здоровым. Сотрудникам Nexign доступны ДМС со стоматологией, страхование от несчастных случаев, полис для выезжающих за рубеж. А в офисе ведет прием врач-терапевт.
-
Спорт в удовольствие
Мы любим спорт. В офисах оборудованы места для тренировок. Регулярно участвуем во внешних спортивных турнирах. В Nexign своя футбольная, хоккейная, теннисная и волейбольная команды. Вместе участвуем в популярных забегах и спортивных ивентах.
-
Бонусы и компенсации
Расширенный компенсационный пакет создан для того, чтобы сотрудники могли отвлечься от задач, научиться чему-то новому и просто хорошо провести время. За счет компании можно компенсировать расходы на отпуск, обучение, покупку билетов и абонементов на культурные и спортивные мероприятия и т.д.
-
IT-льготы
Nexign — аккредитованная системообразующая IT-компания со льготами, а наши сотрудники подлежат отсрочке от срочной службы. Также в регионах доступна льготная IT-ипотека.
Атмосфера Nexign
Присоединяйся и выбирай решения, которые имеют значение
Ключевые навыки
- ISO 27001
- Английский — B1 — Средний