Разработка внутренних нормативных документов согласно требованиям НПА и стандартам;
Разработка и внедрение рекомендаций по повышению эффективности IT-процессов;
Взаимодействие с подразделениями финансовой организации, консультирование по вопросам обеспечения процессов ИТ и ИБ;
Участие в пересмотре процедур и процессов финансовой организации;
Участие в составлении аудиторских отчетов и рекомендаций для улучшения IT-контроля ;
Навыки ведения переговоров с внешними аудиторами и регуляторами;
Опыт проведения внутренних и внешних IT-аудитов, включая: Оценку соответствия стандартам (ISO, COBIT, NIST). Проверку процессов управления доступом, инцидентами и изменениями;
Участие в проектах по улучшению процессов управления IT-услугами (например, внедрение ITIL);
Умение проводить внутренние тренинги и разрабатывать методические материалы;
Организация и поддержание внутреннего документооборота подразделения (ВНД, архивы, входящая/исходящая документация).
Высшее образование в сфере ИБ/ИТ;
Опыт работы в области ИТ от 3 лет;
Знание стандартов информационной безопасности (ISO 27001, NIST, PCI DSS);
Знание процессов и требований IT-аудита в рамках внутреннего контроля (SOX, GDPR);
Представление об общих принципах работы финансовой организации и отдельных его подразделений;
Понимание функций участников системы управления информационной безопасности (СУИБ);
Опыт разработки внутренних нормативных документов.
Будет Плюсом: Знание Международных и локальных стандартов по ИБ (ISO 2700Х, 13335, 22301, НПА НБ РК и АРРФР РК – №48, №111, №165 и т.п.); Профильная сертификация в области ИТ\ИБ