Дополнительные сведения:
• более 20 лет успешного теоретического и практического опыта в сфере обеспечения информационной безопасности организации;
* знание правовых, организационных, программных, технических методов и средств обеспечения информационной безопасности;
" знание основных принципов построения комплексных систем управления и обеспечения ИБ в корпоративных информационных системах различного назначения и масштаба;
• знание и применение действующего законодательства и нормативной правовой базы в области обеспечения информационной безопасности, защиты государственной, коммерческой тайн, персональных данных, ПД ИТР и ТЗИ, защиты ИС, ИСПДн, АСУ ТП, КИИ, КВО (ФЗ: 98, 149,152, 187, 5485-1; ПП.: 127, 452, 512, 687, 1119, 1233: пр. ФСТЭК: 17, 21, 31, 235, 236, 239, пр. ФСБ: 281,282,366, 367, 368);
• опыт проведения аудита информационной безопасности предприятия и служебных проверок, разработки регламентирующей документации СМИБ по ГОСТ Р ИСО/ МЭК 27***;
• навыки организации деятельности по противодействию коррупции и мошенничеству, прогнозирования и минимизации рисков;
• успешный опыт работы с правоохранительными и иными контролирующими структурами (МВД, МЧС, ФСБ, ФСТЭК, Роскомнадзор);
• аналитический склад ума и стратегическое мышление, успешный опыт управления командами.
Информационная безопасность, Обучение персонала, Системный подход, Организаторские навыки, Проведение внутренних расследований, Аудит безопасности, Разработка и внедрение концепций, политик, регламентов и инструкций, Разработка технических заданий и проектов по созданию систем ЗИ в ИС, АС, АСУ ТП, КИИ, Руководство проектами по созданию и внедрению систем защиты от НСД, АВС, СОА, САЗ, МЭ, DLP., Организация и обеспечение информационной безопасности в ИС, ИСПДн, объектах КИИ, Знания в области ЗИ: ГТ, КТ, КИИ, ПДн, АСУ ТП, Знание:ФЗ 149,152,187, п. п.1119,512,127, пр. ФСТЭК: 17, 21,31, 235, 239; ФСБ: 281,282,366, 367, 368., Внутренний аудит информационных систем, Информационные технологии, Выявление каналов утечки информации, Внедрение систем информационной безопасности, Управление проектами., Анализ бизнес процессов., Анализ рисков, Анализ защищенности, Управление инцидентами информационной безопасности, Аналитическое мышление, Технические системы и средства безопасности, разработка нормативных документов, Технические средства информационной защиты, Построение систем защиты информации, Защита информации, Внешний аудит информационных систем, Разработка технических заданий