Специалист по защите информации
14 Января 2025
Город:
Казань
Занятость:
Полная занятость
Компания "TravelLine"
В TravelLine мы разрабатываем единую функциональную Платформу для автоматизации процессов гостиничного бизнеса. Всё, что связано с онлайн-бронированием и управлением номерным фондом в отелях, — это к нам. Ежемесячно через наши системы бронируют более 1,5 миллионов гостей.
Сейчас мы в поиске специалиста по защите информации в в нашу команду отдела безопасности.
Мы доверим тебе:
- Участие в проведении проверок структурных подразделений в части контроля за выполнением требований внутренних нормативных документов по информационной безопасности, подготовка отчетной документации
-
Проведение оценок соответствия и выполнения требований законодательства Российской Федерации, в том числе в части обработки и защиты персональных данных, отраслевых и международных стандартов (ISO 27001, GDPR и др.)
-
Участие в формировании и контроле исполнения планов работ по обеспечению информационной безопасности и выполнению требований законодательства Российской Федерации, международных стандартов, а также участие в их исполнении
-
Разработка и поддержание в актуальном состоянии внутренних нормативных документов в части обеспечения информационной безопасности
-
Экспертиза разрабатываемых/существующих ИТ-систем, бизнес-инициатив и бизнес-процессов на соответствие требованиям информационной безопасности в части определения рисков и формирования рекомендаций по их минимизации, включая разработку и внедрение мер защиты, а также мониторинг и контроль эффективности этих мер
-
Участие в процессе повышения осведомленности работников в вопросах обеспечения информационной безопасности
-
Участие в процессе обработки запросов, поступающих от субъектов персональных данных, их представителей и контролирующих органов.
Ожидаем, что у тебя есть:
-
Опыт работы в области информационной безопасности от 3-х лет.
-
Высшее профессиональное образование (информационная безопасность).
-
Понимание и опыт практического применения знаний действующего законодательства Российской Федерации по информационной безопасности и требований надзорных органов (ФСБ России, ФСТЭК России, Роскомнадзор): 63-ФЗ, 98-ФЗ, 149-ФЗ, 152-ФЗ, ПП РФ № 1119, Приказ ФСБ № 378, Приказ ФСТЭК 21 и др.
-
Опыт участия в аудитах по информационной безопасности, участие в оценке регуляторных требований, а также выработке рекомендаций (и планов) по устранению выявленных несоответствий.
-
Опыт разработки внутренних нормативных документов по информационной безопасности.
-
Опыт участия в экспертизе разрабатываемых/существующих ИТ-систем, а также бизнес-инициатив и бизнес-процессов на предмет соответствия требованиям законодательства с целью выявления рисков информационной безопасности, формирования рекомендаций в части минимизации таких рисков.
Будет плюсом:
-
Опыт в подготовке обучающих курсов, презентаций и иных материалов для повышения осведомленности по информационной безопасности.
-
Опыт взаимодействия с регуляторами по вопросам информационной безопасности.
-
Понимание принципов работы и опыт эксплуатации современных средств и систем защиты информации.
-
Знание нормативных документов Банка России ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, Положений ЦБ РФ (683-П, 719-П, 821-П и др.).
-
Знакомство с международными стандартами по информационной безопасности (ISO 27001, PCI DSS, GDPR и др.).
Мы предлагаем:
Оформление по ТК
- Платим белую зарплату и все отчисления, оформляем больничные, не беспокоим во время оплачиваемого отпуска. Все легально, по закону и трудовому кодексу. У нас есть IT-аккредитация.
Забота о команде
- Удалёнка или офис в городе присутствия. Ты можешь самостоятельно выбрать, где работать — ходить в офис необязательно. Ежедневные обеды за счет компании, а для удаленных сотрудников — денежная компенсация;
- Рабочий инструмент — мощный ноут.
- ДМС, психологическая поддержка на онлайн-платформе Ясно, компенсация спорта после прохождения испытательного срока.
- Курсы, конференции, мастер-классы за счет компании.
- Подарки на праздники и важные даты.
График — Remote-friendly
- Верим, что более эффективно работать в офисе в связке с командой. Но наши процессы адаптированы и для работы из дома.
Стабильность
- Мы на рынке с 2008 года. Всегда прибыльные.
Прозрачность
- Мы всегда отмечаем победы, а один на один откровенно обсуждаем точки роста. Регулярный performance review гарантирует своевременный пересмотр зарплаты и задач по итогам твоих достижений и реалий рынка.
Команда
- Всего в TravelLine уже больше 700 специалистов: разработчики, дизайнеры, маркетологи, sales-менеджеры, копирайтеры и еще кого только нет. Если просит душа — выезды на природу, сплавы по рекам, спорт и фитнес, бары и кафе, настолки с коллегами. Этого сколько угодно. :)
Хотя мы постарались вместить в описание больше деталей, нам все еще есть, что рассказать. Будем рады познакомиться!
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
09 Января
Младший специалист фрод-мониторинга
Казань
от 78 000 руб.
Компания "Тинькофф" Центр экосистемой безопасности в поисках специалиста, который готов вместе с нами противостоять различным видам...
09 Января
Специалист Genesys( Совкомбанк Технологии )
Казань
Компания "Совкомбанк Технологии" Совкомбанк Технологии – IT-компания финансовой Группы «Совкомбанк», топ-3 работодателей по версии Хабр...
09 Января
Казань
Компания "Независимая нефтегазовая компания" Обязанности: Анализ информационной инфраструктуры в части обеспечения информационной...
09 Января
Набережные Челны
Компания "Независимая нефтегазовая компания" Обязанности: Анализ информационной инфраструктуры в части обеспечения информационной...
10 Января
Специалист по контролю сварочного цикла (автомобилестроение)( DAIMLER KAMAZ RUS )
Набережные Челны
Компания "DAIMLER KAMAZ RUS" Что значит работать в Тракс Восток Рус? Работа в перспективной быстрорастущей компании. Высокоразвитая...
Вакансия размещена в отрасли