Заместитель директора
10 часов назад
I. Общие и управленческие требования
- Опыт работы:
Общий стаж работы в сфере информационных технологий и информационной безопасности
более 6 лет
, из них
не менее 3 лет на руководящей должности
или должности, связанной с управлением процессами ИБ. - Занятость:
Полная занятость (5/2, 8-часовой рабочий день) на месте работодателя. - Образование:
Высшее техническое образование (Информационная безопасность, Информационные технологии или смежные специальности). Наличие профессиональных сертификатов в области ИБ (например, CISSP, CISM, CISA, ISO 27001 Lead Implementer/Auditor, CEH)
является существенным преимуществом
. Управление и лидерство:
Опыт управления командой
специалистов по ИБ, постановки задач, контроля сроков и оценки результатов.- Способность
принимать оперативные и стратегические решения
в условиях высокого риска. - Навыки эффективного
взаимодействия с руководством Банка
, Правлением, а также внутренними и внешними аудиторами.
II. Профессиональные знания и функциональные требования
Управление рисками и соответствие (GRC):
Глубокое знание
нормативно-правовой базы
в области ИБ, регулирующей деятельность финансовых организаций (требования Центрального/Национального банка, законодательство о защите данных).- Разработка, внедрение и контроль
исполнения внутренних нормативных документов, политик и процедур в области ИБ и кибербезопасности. Опыт проведения идентификации, оценки и управления ИТ- и ИБ-рисками
в банковских системах.Операционная кибербезопасность (SOC/Incident Response):
Координация процессов мониторинга, анализа и эффективного реагирования
на инциденты информационной безопасности (IR).Опыт работы с системами
SIEM, DLP, IDS/IPS, WAF, Антифрод-системами
.Аудит и безопасность систем:
Выявление уязвимостей
в системах, анализ результатов тестирования на проникновение (Penetration Testing) и контроль устранения недостатков.Глубокое знание архитектуры
и принципов безопасности банковских IT-систем, сетевой инфраструктуры и систем хранения данных.Стандарты и передовые практики:
Свободное владение и
практическое применение международных стандартов
и фреймворков в области безопасности:
NIST CSF, ISO/IEC 27001
, а также практик по безопасности программного обеспечения и выявлению уязвимостей (например,
OWASP Top 10, MITRE ATT&CK, BSIMM
).Борьба с мошенничеством (Anti-Fraud):
Опыт
анализа поступающей информации о нарушениях и схемах финансового мошенничества
(особенно в системах ДБО, мобильном банкинге, карточных операциях) и разработка мер по их предотвращению.
III. Отчетность и коммуникации
- Подготовка аналитических отчетов
и предложений для руководства по повышению уровня киберзащиты, инвестициям в безопасность и оценке зрелости ИБ. - Навыки
взаимодействия с внешними структурами
(регуляторы, правоохранительные органы, CERT-команды).
-
Chief Financial Officer
2 дней назад
Tashkent, Tashkent, Узбекистан Antal International Полный рабочий деньО Компании:Открыта позицияФинансового Директорав динамично развивающуюся компанию в автомобильной отрасли, специализирующаяся на продаже и сервисном обслуживании современных авто. Сейчас мы...