Аналитик по информационной безопасности (Compliance) внутренний аудит

Дата размещения вакансии: 11.06.2025
Работодатель: Совкомбанк Технологии
Уровень зарплаты:
з/п не указана
Город:
Казань
Требуемый опыт работы:
От 3 до 6 лет

СОВКОМБАНК ТЕХНОЛОГИИ

Аккредитованная IT-компания, входит в группу компаний Совкомбанка.

Мы вошли в топ-5 лучших IT-работодателей в рейтинге Хабр Карьера, с нами уже более 6000 сотрудников в 21 офисе по всей России.

Mы очень ценим комфорт и развитие наших сотрудников, поэтому, кроме стандартных бенефитов ДМС и софинансирования фитнеса, мы предлагаем разные возможности обучения, также сами часто организуем IT-фесты и даже организовали коворкинг в Сочи и на Алтае.

ЗАДАЧИ

  • Организация и проведение внутренних аудитов на соответствие требованиям ВНД по информационно безопасности в Группе компаний Совкомбанк;
  • Организация и сопровождение внешних аудитов по информационно безопасности на соответствие требованиям стандартам и законодательным актам в Группе компаний Совкомбанк;
  • Взаимодействие с регуляторами по вопросам информационно безопасности в Группе компаний Совкомбанк;
  • Разработка внутренней документации по информационной безопасности для Группы компаний Совкомбанк;
  • Выстраивание процессов контроля на соответствие внутренним политикам и регламентам по информационной безопасности.

ПОЖЕЛАНИЯ К КАНДИДАТУ

  • Знания стандартов информационной безопасности (PCI DSS, SWIFT, серия ISO), нормативных документов Банка России (683-П, 821-П, 802-П, ГОСТ Р 57580, 716-П) и других законодательных актов по информационной безопасности (152-ФЗ, 187-ФЗ, 63-ФЗ, 98-ФЗ, 99-ФЗ и др.);
  • Опыт реализации требований по одному из документов, приведенных в п.1;
  • Понимания основных способов и механизмов защиты информации в операционных системах, системах управления базами данных, сетях, системах виртуализации и информационных системах;
  • Знание современных средств и систем защиты информации;
  • Опыт в разработке документов в области информационной безопасности;
  • Опыт проведения оценки соответствия\аудита по выполнению требований одного из документов: ГОСТ 57580, PCI DSS.

МЫ ПРЕДЛАГАЕМ

  • Официальное оформление с первого дня выхода на работу;

  • Атмосферу профессионального развития, вдохновленную принципами Agile;

  • Профессиональную команду девелоперов, авторитетных тимлидов и опытных наставников;

  • У нас самый уникальный портфель бенефитов по программе софинансирования (ДМС с стоматологией, ИТ-ипотека, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);

  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);

  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!

  • TG: @sandorajapan