Аналитик по информационной безопасности (Compliance) Банк

Дата размещения вакансии: 04.07.2024
Работодатель: Совкомбанк Технологии
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Требуемый опыт работы:
От 3 до 6 лет

ОБЯЗАННОСТИ:

  • Поддерживать и оптимизировать процесс соответствия регуляторным требованиям по информационной безопасности
  • Разрабатывать документацию по информационной безопасности
  • Взаимодействовать с регуляторами и аудиторами по вопросам информационно безопасности
  • Проводить регулярную оценку рисков информационной безопасности

ТРЕБОВАНИЯ:

  • Знания стандартов информационной безопасности и нормативных документов Банка России (187-ФЗ, 152-ФЗ, 98-ФЗ и др.), в том числе документов Банка России (ГОСТ Р 57580, 683-П, 779-П, 757-П и др.);
  • Опыт реализации требований по одному из документов, приведенных в п.1 (в приоритете 187-ФЗ);
  • Понимания основных способов и механизмов защиты информации в операционных системах, системах управления базами данных, сетях, системах виртуализации и информационных системах;
  • Знание современных средств и систем защиты информации;
  • Опыт в разработке документов в области информационной безопасности;
  • Опыт проведения оценки соответствия\аудита по выполнению требований одного из документов PCI DSS, СТО БР ИББС, 382-П;
  • Опыт сопровождения проверок регуляторов в области информационной безопасности.

БУДЕТ ПЛЮСОМ:

  • Знания зарубежных стандартов информационной безопасности и нормативных документов (серия ISO, SWIFT, PCI DSS, GDPR и др.);
  • Опыт реализации требований по одному из документов, приведенных в п.1. (в приоритете 187-ФЗ).

МЫ ПРЕДЛАГАЕМ:

  • Официальное оформление с первого дня выхода на работу

  • Атмосферу профессионального развития, вдохновленную принципами Agile

  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников

  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров)

  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)

  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи — с нами будет интересно!