26 авг

Менеджер внутреннего IT-контроля

ориентир по рынку
вакансия не указана
в среднем 267 381 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Менеджер внутреннего IT-контроля

ТОО MX CREDIT SYSTEMS (ЭМЭКС КРЕДИТ СИСТЕМС)

Основные требования

• 5+ лет опыта в области ИТ-аудита, ИТ-рисков, ИТ-соответствия или информационной безопасности
• Глубокие практические знания SOX (ИТ-компонент), ITGC, ITAC
• Понимание облачной инфраструктуры и связанных с ней рисков
• Понимание процессов управления данными и целостности информации
• Знание основ процессов информационной безопасности
• Гибкость и ответственность — вам предстоит не только поддерживать существующие процессы, но и создавать новые

Чем предстоит заниматься

• Выявление и оценка рисков бизнес-процессов
• Разработка и внедрение средств контроля ITGC и ITAC для обеспечения соответствия требованиям SOX (IT-компонент)
• Сотрудничество с инженерными и службами безопасности для оценки эффективности средств контроля и устранения пробелов
• Проведение внутренних и внешних аудитов, координация сбора доказательств, управление результатами аудитов
• Обеспечение соответствия различным нормативным требованиям по мере расширения сферы деятельности (PCI DSS, NIST CSF, ISO 27001 и др.)
• Участие в планировании BCP/DRP в различных операционных юрисдикциях
• Опыт работы в публичной компании или компании, готовящейся к IPO
• Знание и опыт работы с нормативной документацией в финансовом секторе (в области ИТ и информационной безопасности)
• Сертификаты: CISA, CRISC или аналогичные

Что мы предлагаем

• Гибкий формат работы из офиса
• Медицинскую страховку с первого дня
• Бюджет на обучение: языковые курсы, тренинги, сертификации
• Компенсацию расходов на спорт и ментальное здоровье
• 20 рабочих дней отпуска и оплачиваемые больничные

Город или область: г.Алматы

График работы: Полный день

Тип занятости: Полная занятость

Образование: Высшее - Бакалавр

Опыт работы: Не менее 5 лет

Направление: Информационные технологии

задачи

  • Выявление и оценка рисков бизнес-процессов;
  • Разработка и внедрение средств контроля ITGC и ITAC для обеспечения соответствия требованиям SOX (IT-компонент);
  • Сотрудничество с инженерными и службами безопасности для оценки эффективности средств контроля и устранения пробелов;
  • Проведение внутренних и внешних аудитов, координация сбора доказательств, управление результатами аудитов;
  • Обеспечение соответствия различным нормативным требованиям по мере расширения сферы деятельности (PCI DSS, NIST CSF, ISO 27001 и др.);
  • Участие в планировании BCP/DRP в различных операционных юрисдикциях;
  • Опыт работы в публичной компании или компании, готовящейся к IPO;
  • Знание и опыт работы с нормативной документацией в финансовом секторе (в области ИТ и информационной безопасности);
  • Сертификаты: CISA, CRISC или аналогичные.

требования

  • 5+ лет опыта в области ИТ-аудита, ИТ-рисков, ИТ-соответствия или информационной безопасности;
  • Глубокие практические знания SOX (ИТ-компонент), ITGC, ITAC;
  • Понимание облачной инфраструктуры и связанных с ней рисков;
  • Понимание процессов управления данными и целостности информации;
  • Знание основ процессов информационной безопасности;
  • Гибкость и ответственность — вам предстоит не только поддерживать существующие процессы, но и создавать новые.

условия

  • Гибкий формат работы из офиса;
  • Медицинскую страховку с первого дня;
  • Бюджет на обучение: языковые курсы, тренинги, сертификации;
  • Компенсацию расходов на спорт и ментальное здоровье;
  • 20 рабочих дней отпуска и оплачиваемые больничные.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.