Главный специалист Департамент информационной безопасности at АО «Freedom Bank Kazakhstan» — NeverHard
Главный специалист Департамент информационной безопасности at АО «Freedom Bank Kazakhstan» in Алматы. Skills: Audits, ISO 27002, ISO/IEC 27001, Microsoft Office, gestion de risque. Apply on NeverHard.
Company
АО «Freedom Bank Kazakhstan»
Location
Алматы
Type
full_time
Required skills:
Audits
ISO 27002
ISO/IEC 27001
Microsoft Office
gestion de risque
Обязанности: Разработка, согласование и актуализация внутренних документов по информационной безопасности; Организация и участие в проведении аудитов на соответствие требованиям ИБ, взаимодействие с внешними и внутренними проверяющими органами; идентификация, анализ и оценка рисков ИБ, разработка и контроль выполнения планов по снижению рисков; контроль соблюдения мер и требований по обеспечению ИБ в информационных системах Банка; участие во взаимодействии Подразделения с регуляторными и уполномоченными органами по вопросам информационной безопасности; предоставление информации по запросу внутреннего аудита при проведении внутреннего аудита Подразделения; организация и участие в проведении внешнего аудита системы управления информационной безопасностью Банка для оценки её соответствия требованиям стандартов РК в области ИБ; консультирование сотрудников Банка по вопросам применения требований ИБ в бизнес-процессах. Требования: Опыт работы в сфере методологии по ИБ, аудита или управления рисками информационной безопасности не менее 3 лет; Понимание принципов и процессов обеспечения информационной безопасности, требований законодательства Республики Казахстан в области защиты информации и персональных данных Знание государственных и международных стандартов по ИБ: ISO/IEC 27001, ISO/IEC 27002; Опыт разработки и ведения нормативных документов, включая политики, регламенты и инструкции; Навыки подготовки отчетов, аналитических и методических материалов; Владение Microsoft Office (Word, Excel, PowerPoint, Visio); Владение английским языком на уровне, достаточном для чтения международных стандартов и технической документации. Наличие сертификатов по информационной безопасности (CISA, ISO 27005, BSI Lead Auditor и др.) будет преимуществом. Условия: Офис в центре города; Добровольное медицинское страхование; Йога в офисе; Программы развития сотрудников и карьерный рост.