Вам предстоит организовать процесс информационной безопасности в новом бизнес юните кредитного страхования: - Взаимодействие с ИТ и бизнес-подразделениями по вопросам информационной безопасности проектов автоматизации новых или оптимизации существующих бизнес-процессов и информационных систем;
- Анализ информационных рисков в проектах и системах бизнес-направления, постановка задач и контроль минимизации рисков ИБ;
- Корректировка и согласование архитектуры информационных систем, контроль выполнения требований информационной безопасности;
- Контроль устранения уязвимостей информационных систем бизнес-подразделений;
- Развитие экспертизы Security champion в agile командах бизнес-направления. Внедрение и контроль за реализацией практик кибербезопасности в ИТ-процессах бизнес-подразделений;
- Использование ресурсов команды ИБ для митигации рисков, контроль за полнотой применения митигирующих мер;
- Участвовать в экспертизе бизнес-инициатив и ИТ-проектов бизнес-подразделений в части анализа реализуемых (автоматизируемых) процессов на предмет рисков и формирования требований к обеспечению информационной безопасности в целях минимизации выявленных рисков;
- Участвовать в контроле выполнения командами разработки сформированных требований информационной безопасности в части архитектуры ИБ;
- Участвовать в выборе, проектировании и внедрении технических решений и систем информационной безопасности.
Мы ценим инициативу в достижении общего результата и уважаем мнение каждого сотрудника. В соискателе на данную вакансию для нас также важно:
- Высшее техническое образование;
- Опыт выстраивания ИБ-процессов в компании;
- Знание способов построения информационных систем, в том числе ограниченного доступа;
- Знание основных угроз безопасности, предпосылок их возникновения, возможных путей реализации и последствий;
- Знание международных практики и требований Российских регуляторов/законодательства в области ИБ;
- Знание принципов обеспечения безопасности информационных и бизнес-систем (понимание общих принципов работы SIEM, DAM, IAM/IDM, PAM, EDR, DLP, IPS и др.);
- Знание принципов работы конвейера поставок (K8s, gitlab).
Мы предлагаем стать частью профессиональной команды в стабильной компании, которая входит в число отраслевых лидеров. Успешного кандидата также ждет:
- Официальное трудоустройство в соответствии с ТК РФ, испытательный срок 3 месяца;
- Гибридный или удаленный формат работы;
- ДМС со стоматологией, страхование от несчастного случая и онкологических заболеваний, корпоративная программа «Здоровье 360»;
- Скидки на продукты компании и партнеров (туризм, рестораны, фитнес и т.д.);
- Возможности для самореализации при решении интересных и уникальных задач.