В этой роли вы будете отвечать за выстраивание процессов управления требованиями информационной безопасности и обеспечение соответствия деятельности Банка актуальным регуляторным стандартам.
Обязанности
- Управление выполнением требований к ИБ
- Анализ новых требований регуляторов в области информационной безопасности
- Проработка изменений в политики информационной безопасности, совместно с Бизнес и ИТ или ИБ подразделениями
- Организация мероприятий по контролю выполнения требований регуляторов
- Внесение изменений во внутренние документы по информационной безопасности
- Контроль выполнения требований информационной безопасности
- Взаимодействие с внешними аудиторами и регуляторами
- Консультации коллег по вопросам выполнения требований регуляторов и информационной безопасности
Требования
- Знание требований стандартов ГОСТ Р 57580.x, ISO2700x, PCI DSS и нормативных документов Банка России, ФСТЭК и практик их выполнения
- Понимание принципов работы информационных систем и бизнес процессов Банка
- Понимание угроз, векторов атак, тактик, техник и процедур, используемых злоумышленниками при компрометации компаний
- Опыт написания внутренних документов по информационной безопасности
- Опыт ведения проектов по внедрению политик информационной безопасности
- Опыт взаимодействия с регуляторами
- Опыт проведения внутренних и сопровождение внешних аудитов и проверок
Условия
· современный и комфортный офис на Вавилова 19 (5 мин. от метро Ленинский проспект)
· корпоративный спортзал и зоны отдыха
· более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
· программа адаптации и помощь руководителя на старте (для стартовых позиций)
· расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
· бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров.