Системный аналитик
генерация резюме под вакансию
сопроводительное письмо
описание
Команда Кибербезопасности занимается организацией и контролем работ в части выявления актуальных угроз и рисков кибербезопасности.
задачи
- Организовывать и контролировать работы по выявлению актуальных угроз и рисков кибербезопасности;
- Организовывать и поддерживать процесс оценки и выявления рисков кибербезопасности;
- Проводить регулярную оценку и управление рисками кибербезопасности;
- Выпускать и обновлять нормативную документацию в рамках вверенного направления;
- Фиксировать риски в едином реестре, осуществлять их мониторинг и управление;
- Следовать методике качественной и количественной оценки рисков;
- Обрабатывать риски в соответствии с параметрами реестра;
- Оценивать риски в отношении критичных информационных систем с учетом модели угроз и нарушителей;
- Оценивать риски работы с третьими лицами;
- Организовывать и контролировать процесс обучения персонала курсам информационной безопасности;
- Контролировать ознакомление сотрудников с внутренними регламентами и политиками;
- Организовывать ведение рисков на уровне SGRC системы.
требования
- Опыт работы от 5 лет в оценке рисков кибербезопасности;
- Высшее техническое образование;
- Знание профильных технических решений в области защиты информации;
- Понимание основ, принципов и правил обеспечения информационной безопасности;
- Знание законодательных, подзаконных и отраслевых требований в области информационной безопасности (РФ, ЦБ РФ, ФСТЭК, ФСБ, Роскомнадзор);
- Опыт работы в части выявления, организации и поддержания процесса оценки рисков кибербезопасности;
- Опыт проведения регулярной оценки и управления рисками кибербезопасности;
- Умение и опыт работы в системе SGRC;
- Владение инструментами искусственного интеллекта для анализа, генерации и автоматизации.
условия
- Льготные ипотечные условия кредитования;
- Выгодная подписка на продукты и услуги компаний партнеров;
- ДМС с первого дня и льготное страхование для близких;
- Корпоративная пенсионная программа;
- Детский отдых и подарки за счет компании;
- Обучение за счет компании: онлайн-курсы, доступ к библиотеке, обучение в корпоративном университете, тренинги и митапы.
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.