Образование: Высшее техническое в области ИТ или ИБ. Опыт работы: желателен от 1 года в сфере: IT-интеграторы, интеграторы ИБ, крупные компании, имеющие подразделения по защите информации. Необходимые знания и навыки: - Знание российской законодательной и нормативной базы в сфере ИБ (РД Гостехкомиссии России, СТР-К, РД ФСТЭК России по защите персональных данных), российских и международных стандартов (в том числе стандарта Банка России СТО БР ИББС, ISO/IEC 27001, ISO/IEC 27002, 15408), опыт их практического использования в работе; - Опыт проведения аудитов ИБ, формирования предложений и решений по повышению уровня ИБ в соответствии со стандартами ИБ; - Знание методологий и опыт анализа и оценки угроз ИБ и рисков ИБ; - Опыт разработки концептуальных документов и организационно-распорядительной документации; - Наличие сертификатов BSI (введение, внедрение, внутренний аудитор); желательно наличие сертификата ISMS Lead Auditor; - Знание продуктов и решений в области ИБ (VPN, PKI, межсетевое экранирование, управление и мониторинг ИБ, системы обнаружения атак, системы контекстной фильтрации, антивирусы, управление учетными записями, аутентификация, идентификация, системы аудита уровня ИБ);