Аналитик по информационной безопасности (Compliance) Банк

Дата размещения вакансии: 18.11.2024
Работодатель: Совкомбанк Технологии
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Требуемый опыт работы:
От 3 до 6 лет

ОБЯЗАННОСТИ:

  • Организация и проведение внутренних аудитов на соответствие требованиям ВНД по информационно безопасности в Группе компаний Совкомбанк;
  • Организация и сопровождение внешних аудитов по информационно безопасности на соответствие требованиям стандартам и законодательным актам в Группе компаний Совкомбанк;
  • Взаимодействие с регуляторами по вопросам информационно безопасности в Группе компаний Совкомбанк;
  • Разработка внутренней документации по информационной безопасности для Группы компаний Совкомбанк;
  • Выстраивание процессов контроля на соответствие внутренним политикам и регламентам по информационной безопасности.

ТРЕБОВАНИЯ:

  • Знания стандартов информационной безопасности (PCI DSS, SWIFT, серия ISO), нормативных документов Банка России (683-П, 821-П, 802-П, ГОСТ Р 57580, 716-П) и других законодательных актов по информационной безопасности (152-ФЗ, 187-ФЗ, 63-ФЗ, 98-ФЗ, 99-ФЗ и др.);
  • Опыт реализации требований по одному из документов, приведенных в п.1;
  • Понимания основных способов и механизмов защиты информации в операционных системах, системах управления базами данных, сетях, системах виртуализации и информационных системах;
  • Знание современных средств и систем защиты информации;
  • Опыт в разработке документов в области информационной безопасности;
  • Опыт проведения оценки соответствия\аудита по выполнению требований одного из документов: ГОСТ 57580, PCI DSS.

МЫ ПРЕДЛАГАЕМ:

  • Официальное оформление с первого дня выхода на работу

  • Атмосферу профессионального развития, вдохновленную принципами Agile

  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников

  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров)

  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы)

  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!