Обязанности
Организация и контроль системы информационной безопасности Товарищества.
Реализация процессов дополнительной защиты информации в рамках договоров, правил и процедур, регуляторных требований (АРРФР).
Управление инцидентами и проблемами информационной безопасности в информационных системах.
Участие в расследовании инцидентов и нарушений политик и процедур ИБ.
Разработка, актуализация и согласование внутренних нормативных документов (ВНД) по информационной безопасности, доступу и безопасному администрированию ИТ-систем.
Оценка рисков информационной безопасности при текущей эксплуатации, внедрении и изменении ИТ-систем.
Участие в аудитах, проверках и устранении выявленных нарушений.
Подготовка отчетности и информирование руководства о текущих рисках и состоянии ИБ.
Участие в улучшении бизнес-процессов и ИТ-проектов в роли эксперта по информационной безопасности.
Постоянное повышение профессиональной квалификации.
Требования к кандидату
Образование:
Высшее техническое образование в области ИТ / информационной безопасности
Опыт работы:
Не менее 5 лет опыта в области информационных технологий и/или информационной безопасности.
Не менее 3 года на аналогичной руководящей позиции в подразделении безопасности.
Опыт разработки внутренних нормативных документов и регламентов по ИБ.
Опыт администрирования программных и аппаратных средств защиты информации корпоративного уровня — от 1 года.
Знания и компетенции:
Законодательство и нормативные акты РК в области информационной безопасности (НБ РК, АРРФР, профильные госорганы).
Знание требований ISO/IEC 27001, PCI DSS.
Национальные и международные стандарты по информационной безопасности.
Современные методы и лучшие практики защиты информации.
Анализ защищенности информационных систем.
Английский язык — на уровне чтения и понимания технической документации.
Мы предлагаем
Работу в стабильной финансовой организации.
Участие в управлении ключевыми процессами информационной безопасности на уровне Головного офиса.
Возможность влиять на архитектуру ИБ и регуляторную устойчивость компании.
Профессиональное развитие и повышение квалификации.
Конкурентные условия оплаты труда