Руководитель направления информационной безопасности
Описание
АСТ – ведущая российская консалтинговая компания на финансовом рынке России. Мы защищаем бизнес наших клиентов от рисков формируем новые стандарты сервисов и цифровых продуктов для корпоративного сектора. По итогам 2025 года АСТ вошла в тройку лидеров рейтинга страховых брокеров. Мы реализуем эффективные страховые программы для своих клиентов из ключевых индустрий. За 22 года работы мы выстроили глубокую экспертизу в страховании персонала, в защите от коммерческих и кредитных рисков. Наша команда разрабатывает индивидуальные страховые решения для ведущих предприятий промышленности, фармацевтики, ритейла, IT, логистики, недвижимости, пищевой промышленности и других секторов. Свыше 330 профессионалов работают в офисах Москвы, Санкт-Петербурга и Твери, обеспечивая высочайший уровень сервиса для портфеля из более чем 2,000 компаний-клиентов — лидеров рынка, которые не нуждаются в представлении. АСТ — драйвер цифровых перемен в страховании РФ, эксклюзивный заказчик и дистрибьютер передовых F&I решений (ИТ-платформы FAST. Авто, FAST. Эстейт, FAST.Ремонт), вышедший на зарубежные рынки; АСТ постоянный участник ключевых бизнес-мероприятий в России и за рубежом, наша экспертиза востребована ключевыми СМИ: «Коммерсантъ», «Ведомости», «Известия», РБК и др; АСТ – организатор знаковых событий для бизнеса: главный b2b-фестиваль финансового рынка «Жарим лето», авторские проекты «HR-диалоги» и «Бизнес-диалоги»; В компании царит особая корпоративная культура: совместные путешествия, культурные походы, кино, интеллектуальные игры — всё в атмосфере свободы, взаимного уважения и командного единства. Присоединяйтесь к АСТ — станьте голосом компании, которая создает тренды и меняет рынок! Чем предстоит заниматься: Обеспечивать соответствие инфраструктуры страхового брокера регуляторным требованиям в области информационной безопасности; Обеспечивать взаимодействие с регуляторами (Центральный Банк, «Роскомнадзор», ФСТЭК) выстраивание взаимодействия с системой «FinCert» (работа с «Feed-ами», «Alert-ами», подготовка, контроль формирования отчетности для Центрального Банка в части управления ИБ и ИТ рисков); Организовывать контроль настройки, донастройку и поддержку инструментов безопасности в рабочей инфраструктуре, включая: 1)Анализ рисков (инцидентов), классификацию сработок (ГОСТ Р 15408-2013, 58142-2018); 2)Выявление и закрытие уязвимостей защищаемых WEB-ресурсов (ГОСТ Р 53113-2008 (2009); 3)Участие в реализации мер, внесение предложений, направленных на повышение уровня информационной безопасности; 4)Развитие систем выявления и противодействия атакам на L7 (WAF, DDoS L7/L3). Мы ожидаем: Наличие высшего образования в области Информационной безопасности (не менее 506 часов); Наличие опыта работы в должности руководителя по направлению работы от 2 лет; Практический опыт контроля (настройки) СЗИ (антивирусное ПО, системы периметральной защиты); Практический опыт работы с регуляторами: «Банк России», «ФинЦерт», «Роскомнадзор» (взаимодействие, подача отчетности); Опыт работы со средствами криптографической защиты информации); Опыт проведения аудитов организации обе обеспечения защиты информации (как самостоятельной аттестации, так с привлечением внешних организаций); Знание и умение работать с регуляторными документами: 1)Федеральный закон от 10 июля 2002 года N 86-ФЗ "О Центральном банке Российской Федерации (Банке России)"; 2)Федеральный закон от 07.08.2001 года № 115-ФЗ «О противодействии легализации (отмыванию) доходов, полученных преступным путём, и финансированию терроризма»; 3)Федеральный закон от 27 июля 2006 года N 152-ФЗ "О персональных данных"; 4)Федеральный закон от 6 апреля 2011 года N 63-ФЗ "Об электронной подписи"; 5)Постановление Правительства Российской Федерации от 1 ноября 2012 года N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; 6)Приказ Федеральной службы безопасности Российской Федерации от 9 февраля 2005 года N 66 "Об утверждении Положения о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)"; 7)Приказ Федеральной службы безопасности Российской Федерации от 10 июля 2014 года N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; 8)ГОСТ Р 57580.1-2017 "Безопасность финансовых (банковских) операций. Защита информации финансовых организаций. Базовый состав организационных и технических мер"; 9)Положение от 20 апреля 2021 г. N 757-П Банка России «Об установлении обязательных для некредитных финансовых организаций требований к обеспечению защиты информации при осуществлении деятельности в сфере финансовых рынков в целях противодействия осуществлению незаконных финансовых операций», Положения Банка России от 17.08.2023 № 821-П «О требованиях к обеспечению защиты информации при осуществлении переводов денежных средств и о порядке осуществления Банком России контроля за соблюдением требований к защите информации при осуществлении переводов денежных средств» (в части касающейся организации-страхового брокера). Мы предлагаем: Официальное оформление в полном соответствии с Трудовым кодексом РФ Расширенный полис ДМС со стоматологией Работу в стабильной компании, в дружной команде, заинтересованной в результате, система наставничества, развитая корпоративная культура Внешнее и внутреннее обучение, которое позволит повысить квалификацию и увеличить экспертизу в своей отрасли График работы: 5/2, с 09.00 до 18.00, пятница сокращенный рабочий день на 1 час Работу в современном, просторном офисе на Красная Пресня д.24