Москва, Верейская улица, 29с134
Метро: Славянский бульвар-Организация управления отдельными видами операционного риска:
- Риск информационной безопасности,
- Риск информационных систем,
- Риск аутсорсинга ИС,
- Риск нарушения непрерывности деятельности, операционная надежность.
- Разработка и актуализация внутренних нормативных документов Банка в соответствии с требованиями нормативных документов Банка России в части управления вышеперечисленными рисками.
- Ведение базы событий (идентификация, выявление и регистрация событий рисков ИБ, ИС, аутсорсинг ИС).
- Выявление, сбор информации, регистрация инцидентов операционной надежности, реагирование на инциденты операционной надежности в отношении критичной архитектуры (критически важных процессов).
- Разработка, утверждение и мониторинг КПУР ИБ, КПУР аутсорсинга ИС, КПУР ОН.
- Разработка, утверждение и контроль мер/мероприятий, направленных на повышение эффективности управления рисками ИБ, ИС, аутсорсинг ИС, ОН.
- Формирование внутренней отчетности в рамках управления вышеперечисленными рисками и отчетности в Банк России (отчетность в ФИНЦЕРТ, ф. 0409071, ф.0409072, ф.0403203).
- Взаимодействие Департаментом по управлению рисками и другими подразделениями Банка, в части согласования, утверждения методологии управления риска ИБ, ИС, аутсорсинг ИС, ОН; контроля выполнения мероприятий, направленных на повышения качества СУОР
Требования:
Знание нормативных документов Банка России в части управления риском информационной безопасности, риском информационных систем, риском аутсорсинга ИС, риском нарушения непрерывности деятельности, операционной надежности, в том числе, но не ограничиваясь: ФЗ № 161-ФЗ, Указание № 6906-У, Положения Банка России №№ 716-П, 802-П, 821-П, 850-П, 851-П, ГОСТ 57580.1-2017, Методические рекомендации №13-МР.