Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ" ИНН: 9704271170
описание
Работа через аутстафф, компания RED. Оформление ИП или СЗ. Связь тг @yanaklapot или тут.
Описания нет
задачи
Разрабатывать и актуализировать политики, стандарты, регламенты, процедуры и методические документы в области информационной безопасности и управления ИТ;
Формировать единый подход к структуре, содержанию и жизненному циклу внутренних нормативных документов;
Описывать и совершенствовать процессы информационной безопасности и связанные ИТ-процессы;
Определять роли, зоны ответственности и контрольные точки в процессах;
Участвовать в развитии системы управления информационной безопасностью и ИТ;
Оказывать методологическую поддержку процессов управления доступом, изменениями, инцидентами, уязвимостями, рисками и исключениями;
Анализировать действующие процессы и документы, выявлять пробелы, дублирование и несоответствия требованиям компании и регуляторов;
Координировать согласование нормативных документов с ИТ, подразделениями по управлению рисками, комплаенсом, внутренним аудитом, юридической службой и другими подразделениями;
Контролировать актуальность внутренних документов и организовывать их регулярный пересмотр;
Участвовать в подготовке к внутренним и внешним аудитам, проверкам регуляторов и сертификациям;
Сопоставлять внутренние процессы и документы с требованиями PCI DSS, ISO 27001, COBIT, регуляторов и внутренними стандартами;
Подготавливать методические материалы, матрицы ответственности, схемы процессов и контрольные процедуры;
Участвовать в формировании отчётности о состоянии и зрелости процессов информационной безопасности.
требования
Опыт работы в методологии, управлении ИТ и информационной безопасностью, внутреннем контроле, аудите или смежных направлениях;
Понимание принципов управления информационной безопасностью и ИТ;
Опыт разработки политик, регламентов, стандартов, процедур и методических документов;
Понимание принципов построения системы внутреннего контроля и распределения ответственности;
Знание основных подходов ISO 27001, COBIT и ITIL;
Знание регуляторных актов Республики Узбекистан в сфере финансов и информационной безопасности;
Умение переводить требования стандартов, регуляторов и внутренних правил в понятные и применимые процессы;
Навык описания процессов, подготовки матриц ответственности и схем взаимодействия;
Системное мышление, грамотная письменная речь и внимание к деталям;
Будет плюсом опыт работы в банке, финтехе, платёжной организации или другой регулируемой компании, подготовка компании к PCI DSS, ISO 27001 или другим аудитам, работа с BPMN, Jira, Confluence и системами управления внутренней документацией, профессиональные сертификации в области информационной безопасности, аудита или управления ИТ.
RED–РЕКРУТИНГ ДЛЯ ТЕХ, КТО СОЗДАЕТ БУДУЩЕЕ
Мы оцениваем кандидатов комплексно, включая их психологический профиль.
Это помогает создавать сильные команды, где люди остаются надолго и работают с удовольствием.