Микрофинансовая организация Азиатский Кредитный Фонд

Заведующий сектором по ИБ

Не указана
  • Алматы
  • От 3 до 6 лет

Обязанности

  • Организация и контроль системы информационной безопасности Товарищества.

  • Реализация процессов дополнительной защиты информации в рамках договоров, правил и процедур, регуляторных требований (АРРФР).

  • Управление инцидентами и проблемами информационной безопасности в информационных системах.

  • Участие в расследовании инцидентов и нарушений политик и процедур ИБ.

  • Разработка, актуализация и согласование внутренних нормативных документов (ВНД) по информационной безопасности, доступу и безопасному администрированию ИТ-систем.

  • Оценка рисков информационной безопасности при текущей эксплуатации, внедрении и изменении ИТ-систем.

  • Участие в аудитах, проверках и устранении выявленных нарушений.

  • Подготовка отчетности и информирование руководства о текущих рисках и состоянии ИБ.

  • Участие в улучшении бизнес-процессов и ИТ-проектов в роли эксперта по информационной безопасности.

  • Постоянное повышение профессиональной квалификации.

Требования к кандидату

Образование:

  • Высшее техническое образование в области ИТ / информационной безопасности

Опыт работы:

  • Не менее 5 лет опыта в области информационных технологий и/или информационной безопасности.

  • Не менее 3 года на аналогичной руководящей позиции в подразделении безопасности.

  • Опыт разработки внутренних нормативных документов и регламентов по ИБ.

  • Опыт администрирования программных и аппаратных средств защиты информации корпоративного уровня — от 1 года.

Знания и компетенции:

  • Законодательство и нормативные акты РК в области информационной безопасности (НБ РК, АРРФР, профильные госорганы).

  • Знание требований ISO/IEC 27001, PCI DSS.

  • Национальные и международные стандарты по информационной безопасности.

  • Современные методы и лучшие практики защиты информации.

  • Анализ защищенности информационных систем.

  • Английский язык — на уровне чтения и понимания технической документации.

Мы предлагаем

  • Работу в стабильной финансовой организации.

  • Участие в управлении ключевыми процессами информационной безопасности на уровне Головного офиса.

  • Возможность влиять на архитектуру ИБ и регуляторную устойчивость компании.

  • Профессиональное развитие и повышение квалификации.

  • Конкурентные условия оплаты труда