Ведущий аналитик рисков информационной безопасности
БАНК ИНТЕЗА
Полная занятость
Опыт: 3-6 лет
Обязанности:
Выявлять и оценивать риски информационной безопасности.
Осуществлять контроль за рисками информационной безопасности. Формировать и управлять планом минимизации рисков.
Участвовать в разработке, внедрять и поддерживать процессы управления рисками в области информационной безопасности Банка.
Устанавливать целевые значения и расчет фактических значений количественных контрольных показателей уровня риска (КПУР и ПУР) информационной безопасности.
Осуществлять мониторинг сигнальных и контрольных значений контрольных показателей уровня риска информационной безопасности.
Участвовать в разработке внутренних документов в области управления риском информационной безопасности.
Осуществлять планирование и реализацию комплекса мероприятий, направленных на повышение эффективности управления риском ИБ.
Вести базу событий риска информационной безопасности.
Требования:
Высшее техническое образование в области информационной безопасности / информационных технологий или повышение квалификации в области информационной безопасности.
Опыт работы в подразделениях информационной безопасности или информационных технологий кредитных организаций обязательное требование.
Опыт проведения технических аудитов, анализа уязвимостей, предотвращения и расследования инцидентов, выявления и оценки рисков от 2-х лет.
Знание (и умение работать - руководствоваться требованиями) профильных стандартов и нормативных правовых актов государственных регуляторов (PCI DSS, ГОСТ Р ИСО/МЭК 2700Х, ГОСТ Р 57580.Х, П БР N 683-П, П БР N 716-П, 149-ФЗ, 152-ФЗ, 187-ФЗ395-1-ФЗ, стек стандартов АО «НСПК» и т.п.).
Опыт участия в проверках Банка России является преимуществом.