Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Менеджер внутреннего IT-контроля
ТОО MX CREDIT SYSTEMS (ЭМЭКС КРЕДИТ СИСТЕМС)
Основные требования
• 5+ лет опыта в области ИТ-аудита, ИТ-рисков, ИТ-соответствия или информационной безопасности • Глубокие практические знания SOX (ИТ-компонент), ITGC, ITAC • Понимание облачной инфраструктуры и связанных с ней рисков • Понимание процессов управления данными и целостности информации • Знание основ процессов информационной безопасности • Гибкость и ответственность — вам предстоит не только поддерживать существующие процессы, но и создавать новые
Чем предстоит заниматься
• Выявление и оценка рисков бизнес-процессов • Разработка и внедрение средств контроля ITGC и ITAC для обеспечения соответствия требованиям SOX (IT-компонент) • Сотрудничество с инженерными и службами безопасности для оценки эффективности средств контроля и устранения пробелов • Проведение внутренних и внешних аудитов, координация сбора доказательств, управление результатами аудитов • Обеспечение соответствия различным нормативным требованиям по мере расширения сферы деятельности (PCI DSS, NIST CSF, ISO 27001 и др.) • Участие в планировании BCP/DRP в различных операционных юрисдикциях • Опыт работы в публичной компании или компании, готовящейся к IPO • Знание и опыт работы с нормативной документацией в финансовом секторе (в области ИТ и информационной безопасности) • Сертификаты: CISA, CRISC или аналогичные
Что мы предлагаем
• Гибкий формат работы из офиса • Медицинскую страховку с первого дня • Бюджет на обучение: языковые курсы, тренинги, сертификации • Компенсацию расходов на спорт и ментальное здоровье • 20 рабочих дней отпуска и оплачиваемые больничные
Город или область: г.Алматы
График работы: Полный день
Тип занятости: Полная занятость
Образование: Высшее - Бакалавр
Опыт работы: Не менее 5 лет
Направление: Информационные технологии
задачи
Выявление и оценка рисков бизнес-процессов;
Разработка и внедрение средств контроля ITGC и ITAC для обеспечения соответствия требованиям SOX (IT-компонент);
Сотрудничество с инженерными и службами безопасности для оценки эффективности средств контроля и устранения пробелов;
Проведение внутренних и внешних аудитов, координация сбора доказательств, управление результатами аудитов;
Обеспечение соответствия различным нормативным требованиям по мере расширения сферы деятельности (PCI DSS, NIST CSF, ISO 27001 и др.);
Участие в планировании BCP/DRP в различных операционных юрисдикциях;
Опыт работы в публичной компании или компании, готовящейся к IPO;
Знание и опыт работы с нормативной документацией в финансовом секторе (в области ИТ и информационной безопасности);
Сертификаты: CISA, CRISC или аналогичные.
требования
5+ лет опыта в области ИТ-аудита, ИТ-рисков, ИТ-соответствия или информационной безопасности;
Глубокие практические знания SOX (ИТ-компонент), ITGC, ITAC;
Понимание облачной инфраструктуры и связанных с ней рисков;
Понимание процессов управления данными и целостности информации;
Знание основ процессов информационной безопасности;
Гибкость и ответственность — вам предстоит не только поддерживать существующие процессы, но и создавать новые.
условия
Гибкий формат работы из офиса;
Медицинскую страховку с первого дня;
Бюджет на обучение: языковые курсы, тренинги, сертификации;
Компенсацию расходов на спорт и ментальное здоровье;
20 рабочих дней отпуска и оплачиваемые больничные.