RED
вчера

методолог по ИБ и управлению ИТ

ориентир по рынку
вакансия не указана
в среднем 152 180 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовься к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме

Рекламный баннер: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
ИНН: 9704271170

описание

Работа через аутстафф, компания RED. Оформление ИП или СЗ. Связь тг @yanaklapot или тут.
Описания нет

задачи

  • Разрабатывать и актуализировать политики, стандарты, регламенты, процедуры и методические документы в области информационной безопасности и управления ИТ;
  • Формировать единый подход к структуре, содержанию и жизненному циклу внутренних нормативных документов;
  • Описывать и совершенствовать процессы информационной безопасности и связанные ИТ-процессы;
  • Определять роли, зоны ответственности и контрольные точки в процессах;
  • Участвовать в развитии системы управления информационной безопасностью и ИТ;
  • Оказывать методологическую поддержку процессов управления доступом, изменениями, инцидентами, уязвимостями, рисками и исключениями;
  • Анализировать действующие процессы и документы, выявлять пробелы, дублирование и несоответствия требованиям компании и регуляторов;
  • Координировать согласование нормативных документов с ИТ, подразделениями по управлению рисками, комплаенсом, внутренним аудитом, юридической службой и другими подразделениями;
  • Контролировать актуальность внутренних документов и организовывать их регулярный пересмотр;
  • Участвовать в подготовке к внутренним и внешним аудитам, проверкам регуляторов и сертификациям;
  • Сопоставлять внутренние процессы и документы с требованиями PCI DSS, ISO 27001, COBIT, регуляторов и внутренними стандартами;
  • Подготавливать методические материалы, матрицы ответственности, схемы процессов и контрольные процедуры;
  • Участвовать в формировании отчётности о состоянии и зрелости процессов информационной безопасности.

требования

  • Опыт работы в методологии, управлении ИТ и информационной безопасностью, внутреннем контроле, аудите или смежных направлениях;
  • Понимание принципов управления информационной безопасностью и ИТ;
  • Опыт разработки политик, регламентов, стандартов, процедур и методических документов;
  • Понимание принципов построения системы внутреннего контроля и распределения ответственности;
  • Знание основных подходов ISO 27001, COBIT и ITIL;
  • Знание регуляторных актов Республики Узбекистан в сфере финансов и информационной безопасности;
  • Умение переводить требования стандартов, регуляторов и внутренних правил в понятные и применимые процессы;
  • Навык описания процессов, подготовки матриц ответственности и схем взаимодействия;
  • Системное мышление, грамотная письменная речь и внимание к деталям;
  • Будет плюсом опыт работы в банке, финтехе, платёжной организации или другой регулируемой компании, подготовка компании к PCI DSS, ISO 27001 или другим аудитам, работа с BPMN, Jira, Confluence и системами управления внутренней документацией, профессиональные сертификации в области информационной безопасности, аудита или управления ИТ.

условия

Условий нет

RED–РЕКРУТИНГ ДЛЯ ТЕХ, КТО СОЗДАЕТ БУДУЩЕЕ Мы оцениваем кандидатов комплексно, включая их психологический профиль. Это помогает создавать сильные команды, где люди остаются надолго и работают с удовольствием.

Подробнее о компании →

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.