Специалист по информационной безопасности at OSON payments (ОСОН пэйментс) — NeverHard
Специалист по информационной безопасности at OSON payments (ОСОН пэйментс) in Алматы. Skills: Auditing, Compliance, Data Protection, ISO 27001, Information Security Management. Apply on NeverHard.
Company
OSON payments (ОСОН пэйментс)
Location
Алматы
Type
full_time
Remote: Yes
Required skills:
Auditing
Compliance
Data Protection
ISO 27001
Information Security Management
PCI DSS
Policy Development
Risk Management
Training
Обязанности: Разработка, внедрение и актуализация внутренних регламентов, политик, инструкций и стандартов ИБ. Построение и поддержка системы управления информационной безопасностью (СУИБ / ISMS). Контроль соблюдения режима коммерческой тайны, защиты персональных данных (ПДн) и конфиденциальной информации. Проведение аудитов процессов ИБ, выявление рисков, проведение проверок и классификация данных. Управление правами доступа на организационном уровне (согласование матрицы доступов, аудит ролей, контроль регламентов). Работа с персоналом: организация и проведение регулярных обучений, тренингов и фишинговых проверок для сотрудников. Взаимодействие с юридическим отделом и регуляторами (контроль соответствия законам о ПДн, банковской/коммерческой тайне). Контроль и обработка утечек информации (организационное расследование инцидентов, работа с DLP на уровне анализа отчетов, а не администрирования). Управление рисками ИБ при взаимодействии с подрядчиками и третьими сторонами (оценка договоров, проверка контрагентов). Требования: Опыт работы в области информационной безопасности (организационный/комплаенс контур) от 3–5 лет. Отличное знание законодательства в сфере защиты персональных данных и коммерческой тайны. Знание международных и отраслевых стандартов ИБ (ISO/IEC 27001, PCI DSS и др.). Понимание процессов классификации данных, управления рисками и правами доступа. Опыт разработки нормативно-методической документации (положения, регламенты, политики ИБ) с нуля. Опыт проведения внутренних аудитов безопасности и аттестаций процессов. Опыт прохождения внешних проверок и аудитов на соответствие ISO 27001 или регуляторным требованиям. Понимание принципов работы DLP-систем (со стороны аналитика/офицера безопасности, а не системного администратора). Наличие профильного образования в сфере ИБ или сертификатов (например, ISO 27001 Lead Auditor). Внимательность к деталям при работе с документацией и договорами. Высокий уровень коммуникабельности (умение доносить правила ИБ до сотрудников без создания жестких барьеров для бизнеса). Принципиальность и стрессоустойчивость при проведении внутренних расследований. Условия: Масштаб и автономность: Возможность выстроить и регламентировать процессы ИБ в компании с высокой степенью доверия со стороны руководства. Официальное трудоустройство. Дружный коллектив.