Менеджер по рискам информационной безопасности (КЕМ) at Beeline, ТМ — NeverHard
Менеджер по рискам информационной безопасности (КЕМ) at Beeline, ТМ in Алматы. Skills: Cybersecurity, Incident Management, Information Security, Information Technology, Regulatory Compliance. Apply on NeverHard.
Company
Beeline, ТМ
Location
Алматы
Type
full_time
Required skills:
Cybersecurity
Incident Management
Information Security
Information Technology
Regulatory Compliance
Risk Management
Vulnerability Assessment
Обеспечение информационной безопасности ТОО «КАЗЕВРОМОБАЙЛ» как платежной организации и оператора системы электронных денег в соответствии с законодательством Республики Казахстан, нормативными правовыми актами Национального Банка Республики Казахстан и внутренними документами Компании. Ключевые задачи: Координация и развитие системы управления информационной безопасностью и контроль соблюдения требований законодательства, НБРК и внутренних документов Управление рисками информационной безопасности: выявление, оценка, мониторинг, ведение реестра и контроль мероприятий по снижению рисков Управление инцидентами ИБ: регистрация, анализ, расследование, корректирующие меры и эскалация существенных инцидентов Контроль защищенности информационных систем и инфраструктуры: доступы, удаленный доступ, периметр, уязвимости, журналирование и средства защиты Участие в проектах и запуске новых продуктов: оценка ИБ-рисков, формирование требований безопасности и контроль готовности к промышленному запуску Регуляторное взаимодействие и сопровождение проверок: уведомление НБРК об инцидентах, участие в аудитах и контроль устранения замечаний Методология, обучение и отчетность по ИБ: разработка внутренних документов, повышение осведомленности сотрудников и подготовка отчетности руководству. От тебя мы ждем: Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности Требования в области защиты персональных данных и конфиденциальной информации Принципы построения и функционирования системы управления информационной безопасностью (СУИБ) Методология управления ИБ-рисками, инцидентами и уязвимостями Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры Основы непрерывности деятельности и восстановления информационных систем. Оценка и анализ рисков информационной безопасности Анализ ИТ-систем и бизнес-процессов с позиции ИБ Расследование и анализ инцидентов ИБ Разработка политик, процедур и других внутренних нормативных документов Подготовка отчетности и материалов для руководства, аудита и регулятора Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001).