Менеджер по рискам информационной безопасности (КЕМ)
Условия работы
Заработная плата
Зарплата не указана
- Алматы · Политехническая 2
Опубликовано 3 дня назад
Beeline Казахстан
О вакансии
Обеспечение информационной безопасности ТОО «КАЗЕВРОМОБАЙЛ» как платежной организации и оператора системы электронных денег в соответствии с законодательством Республики Казахстан, нормативными правовыми актами Национального Банка Республики Казахстан и внутренними документами Компании.
Обязанности
Ключевые задачи:
- Координация и развитие системы управления информационной безопасностью и контроль соблюдения требований законодательства, НБРК и внутренних документов
- Управление рисками информационной безопасности: выявление, оценка, мониторинг, ведение реестра и контроль мероприятий по снижению рисков
- Управление инцидентами ИБ: регистрация, анализ, расследование, корректирующие меры и эскалация существенных инцидентов
- Контроль защищенности информационных систем и инфраструктуры: доступы, удаленный доступ, периметр, уязвимости, журналирование и средства защиты
- Участие в проектах и запуске новых продуктов: оценка ИБ-рисков, формирование требований безопасности и контроль готовности к промышленному запуску
- Регуляторное взаимодействие и сопровождение проверок: уведомление НБРК об инцидентах, участие в аудитах и контроль устранения замечаний
- Методология, обучение и отчетность по ИБ: разработка внутренних документов, повышение осведомленности сотрудников и подготовка отчетности руководству.
Требования
От тебя мы ждем:
- Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет
- Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности
- Требования в области защиты персональных данных и конфиденциальной информации
- Принципы построения и функционирования системы управления информационной безопасностью (СУИБ)
- Методология управления ИБ-рисками, инцидентами и уязвимостями
- Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры
- Основы непрерывности деятельности и восстановления информационных систем.
- Оценка и анализ рисков информационной безопасности
- Анализ ИТ-систем и бизнес-процессов с позиции ИБ
- Расследование и анализ инцидентов ИБ
- Разработка политик, процедур и других внутренних нормативных документов
- Подготовка отчетности и материалов для руководства, аудита и регулятора
- Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками
- Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами
- Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками
- Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001).
Условия работы
Что мы предлагаем:
- Конструктор льгот: cтраховка, билеты, курсы, фитнес, садик — решаешь ты
- Поддержка психологов: забота о твоем ментальном здоровье
- Курсы и книги: от Coursera, LinkedIn Learning, WebTutor и Альпина — за наш счет
- Конкурентная зарплата: регулярно сверяемся с рынком и пересматриваем, а ещё платим бонус за выполнение KPI
- Связь от Beeline: будь на связи, расходы мы берем на себя
- Карьерный рост: возможность карьерного роста в крупной технологичной компании с 10 млн клиентов
Почему стоит к нам присоединиться
Спорт и фитнес
Компенсация абонемента в спортзал, бассейн или фитнес-клуб
Бонусы и премии
Регулярные премии по результатам работы, квартальные и годовые бонусы
Компенсация за телефон и связь
Корпоративная мобильная связь или ежемесячная компенсация расходов на телефон
Психологическая поддержка
Бесплатный доступ к психологическим консультациям и программам поддержки сотрудников
