Обязанности: - Вести сопоставление требований PCI DSS, ISO 27001 и внутренних политик по ИТ-контролям.
- Контролировать выполнение ИТ-комплаенс-контролей первым уровнем защиты (Кибербезопасность, Инфраструктура, ИТ-операции).
- Собирать и проверять доказательства соответствия для внутренних и внешних аудитов (PCI DSS, ISO 27001, ICT Risk, ЦБ).
- Отслеживать замечания аудитов и сроки их устранения, обеспечивать подтверждение выполнения со стороны ответственных ИТ-подразделений
- Поддерживать и обновлять матрицу соответствия требованиям ЦБ, Группы OTP и методологии ИКТ-рисков.
- Проводить периодические проверки контролей по процессам управления доступами, изменениями, инцидентами и вендорами.
- Подготавливать ежеквартальные дашборды и отчёты по ИТ комплаенсу для руководства и Группы OTP.
Требования: Понимание ИТ-процессов, нормативных требований и процедур контроля.
Знание стандартов PCI DSS и ISO 27001 будет преимуществом
Если Вы прочитали все требования, то отправьте число 2 в сопроводительном письме
Сильные аналитические, координационные и документальные навыки
Условия:
- Профессиональное развитие: возможности роста и карьерного роста
- Динамичная рабочая среда: сложная, инновационная и командная рабочая обстановка
- Трудоустройство в соответствии с законодательством Республики Узбекистан
- График работы: стандартные рабочие часы с 9:00 до 18:00, с понедельника по пятницу, комфортный офис в центре города