Главный специалист по СУИБ и рискам ИБ
О вакансии
Что делать?
-
Методологическое сопровождение, поддержание и совершенствование СУИБ Банка;
-
Разработка и актуализация внутренних нормативных документов, методик, требований и рекомендаций по информационной безопасности;
-
Анализ изменений законодательства Республики Казахстан, нормативных требований, национальных и международных стандартов в области ИБ;
-
Идентификация, анализ, оценка и обработка рисков информационной безопасности;
-
Разработка мероприятий по снижению рисков и контроль их выполнения;
-
Мониторинг выявленных несоответствий и корректирующих мероприятий, эскалация существенных рисков и отклонений;
-
Оценка состояния и результативности контролей СУИБ, подготовка предложений по их совершенствованию;
-
Участие во внутренних и внешних аудитах и проверках информационной безопасности;
-
Методологическая и консультационная поддержка подразделений Банка по вопросам применения требований ИБ;
-
Консультирование по вопросам управления доступом и подходам к формированию матриц доступа;
-
Подготовка аналитических материалов, заключений и отчетности по состоянию СУИБ и рискам информационной безопасности;
-
Методологическая поддержка программ повышения осведомленности сотрудников в области ИБ;
-
Участие в разработке внутренних документов по защите конфиденциальной информации и персональных данных.
-
Опыт методологического сопровождения системы управления информационной безопасностью - от 2 лет, в ИБ направлении - от 5 лет;
-
Практический опыт разработки и актуализации внутренних нормативных и методических документов по ИБ;
-
Опыт идентификации, анализа, оценки и обработки рисков информационной безопасности;
-
Навыки разработки мер по снижению рисков и мониторинга их выполнения;
-
Опыт оценки эффективности и результативности контролей СУИБ;
-
Опыт участия во внутренних и внешних аудитах, проверках информационной безопасности;
-
Умение анализировать нормативные требования, законодательство и международные стандарты в области ИБ;
-
Навыки подготовки аналитических материалов, экспертных заключений и рекомендаций;
-
Знание принципов построения и функционирования СУИБ в соответствии с СТ ISO/IEC 27001-2022.
Будет преимуществом:
- Опыт работы в банковской или финансовой организации, участие в регуляторных проверках и практический опыт развития СУИБ в крупной корпоративной среде.
- Официальное трудоустройство в соответствии с ТК РК;
- Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
- Ежегодный оплачиваемый отпуск — 28 календарных дней;
После прохождения испытательного срока:
- Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
- Два дополнительных дня Day Off в год;
- Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
Дополнительно:
- Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
Рыночный ориентир
Смотрите также
Похожие вакансии
Все похожие вакансииРиск-менеджер направления кредитных рисков
Кассир-контролер
Главный администратор систем информационной безопасности
Бизнес-аналитик направление кредитование
Главный специалист DevSecOps
Middle backend разработчик Golang
Частые вопросы
Какую зарплату можно ожидать?
В объявлении зарплата не указана. Похожие роли в Алматы часто предлагают около 581 246 ₸ (медиана по 810 предложениям).
Как откликнуться на вакансию?
Перейдите на страницу источника и свяжитесь с работодателем там. Finder не берёт денег с соискателей.
Вакансии актуальные?
Да. Finder регулярно обновляет базу из открытых источников и убирает закрытые предложения.
Где посмотреть тип занятости и формат работы?
Ключевые условия показаны над описанием. Также можно открыть связанные подборки по KMF Банк и Алматы.
