Главный специалист по СУИБ и рискам ИБ at KMF Банк — NeverHard
Главный специалист по СУИБ и рискам ИБ at KMF Банк in Алматы. Skills: Access Control, Confidentiality, Information Security Management, Personal Data Protection, Risk Management. Apply on NeverHard.
Company
KMF Банк
Location
Алматы
Type
full_time
Remote: Yes
Required skills:
Access Control
Confidentiality
Information Security Management
Personal Data Protection
Risk Management
Security audits
Что делать? Методологическое сопровождение, поддержание и совершенствование СУИБ Банка; Разработка и актуализация внутренних нормативных документов, методик, требований и рекомендаций по информационной безопасности; Анализ изменений законодательства Республики Казахстан, нормативных требований, национальных и международных стандартов в области ИБ; Идентификация, анализ, оценка и обработка рисков информационной безопасности; Разработка мероприятий по снижению рисков и контроль их выполнения; Мониторинг выявленных несоответствий и корректирующих мероприятий, эскалация существенных рисков и отклонений; Оценка состояния и результативности контролей СУИБ, подготовка предложений по их совершенствованию; Участие во внутренних и внешних аудитах и проверках информационной безопасности; Методологическая и консультационная поддержка подразделений Банка по вопросам применения требований ИБ; Консультирование по вопросам управления доступом и подходам к формированию матриц доступа; Подготовка аналитических материалов, заключений и отчетности по состоянию СУИБ и рискам информационной безопасности; Методологическая поддержка программ повышения осведомленности сотрудников в области ИБ; Участие в разработке внутренних документов по защите конфиденциальной информации и персональных данных. Если у вас: Опыт методологического сопровождения системы управления информационной безопасностью - от 2 лет, в ИБ направлении - от 5 лет; Практический опыт разработки и актуализации внутренних нормативных и методических документов по ИБ; Опыт идентификации, анализа, оценки и обработки рисков информационной безопасности; Навыки разработки мер по снижению рисков и мониторинга их выполнения; Опыт оценки эффективности и результативности контролей СУИБ; Опыт участия во внутренних и внешних аудитах, проверках информационной безопасности; Умение анализировать нормативные требования, законодательство и международные стандарты в области ИБ; Навыки подготовки аналитических материалов, экспертных заключений и рекомендаций; Знание принципов построения и функционирования СУИБ в соответствии с СТ ISO/IEC 27001-2022. Будет преимуществом: Опыт работы в банковской или финансовой организации, участие в регуляторных проверках и практический опыт развития СУИБ в крупной корпоративной среде. Что мы предлагаем: Официальное трудоустройство в соответствии с ТК РК; Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30); Ежегодный оплачиваемый отпуск — 28 календарных дней; После прохождения испытательного срока: Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты); Два дополнительных дня Day Off в год; Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка); Дополнительно: Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).