Риск и комплаенс-менеджер

Дата размещения вакансии: 14.09.2024
Работодатель: ДелоТех
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

«DELOTECH» – внутренний стратегический ИТ-интегратор Группы компаний «Дело».

Группа компаний "Дело" является крупным российским транспортно-логистическим холдингом, который владеет и управляет сетью морских и железнодорожных контейнерных терминалов, парком контейнеров, фитинговых платформ и собственным флотом. Головной компанией Группы является ООО «УК «Дело». В холдинг входят такие компании как: ДелоПортс, Global Ports, Рускон, ТрансКонтейнер, SASCO.

Мы создаем современные продукты, для цифровизации логистического бизнеса, делая удобными и быстрыми наши сервисы.

Ищем в нашу команду экспертов "Риск и комплаенс-менеджера"

НАШИ ЗАДАЧИ:

  • Анализ новых требований регуляторов в области информационной безопасности;
  • Проработка изменений в политики информационной безопасности, совместно с Бизнес и ИТ или ИБ подразделениями;
  • Организация мероприятий по контролю выполнения требований регуляторов;
  • Внесение изменений во внутренние документы по информационной безопасности;
  • Контроль выполнения требований информационной безопасности;
  • Взаимодействие с внешними аудиторами и регуляторами;
  • Консультации коллег по вопросам выполнения требований регуляторов и информационной безопасности;
  • Участие в проектах ИБ в качестве эксперта в области ИБ, по направлениям 63-ФЗ, 152-ФЗ, 98-ФЗ, 187-ФЗ;
  • Управление рисками информационной безопасности.

НАМ ВАЖНЫ:

  • Понимание угроз, существующих в инфраструктурах современных компаний
  • Знание векторов атак, тактик, техник и процедур, используемых злоумышленниками при компрометации компаний
  • Знание требований нормативных документов (63-ФЗ, 152-ФЗ, 98-ФЗ, 187-ФЗ.) и практик их выполнения

  • Опыт обработки рисков ИБ
  • Опыт написания внутренних документов по информационной безопасности
  • Опыт ведения проектов по внедрению политик информационной безопасности
  • Опыт взаимодействия с регуляторами
  • Знание основ информационной безопасности
  • Знание английского языка на уровне чтения технической документации к средствам защиты, интерфейса программно-технических средств и специализированных изданий по информационной безопасности.

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Расширенный ДМС со стоматологией с первого месяца работы;
  • Компенсация спортивных оздоровительных учреждений;
  • Гибкое начало и окончание рабочего дня;
  • Офисная\комбинированная форма работы, удаленный формат работы по согласованию;
  • Компенсация расходов на дошкольное образование детей сотрудников;
  • Участие в цифровой трансформации логистического бизнеса;
  • Конкурентную, полностью официальную заработную плату, которая обсуждается с успешными кандидатами индивидуально + оперативное премирование по результатам работы.