Разработка и обновление внутренних нормативных документов, политик, регламентов, порядков и инструкций в сфере информационной и кибербезопасности.
Участие в инициативах и проектах по стратегическому развитию информационной безопасности в банке.
Приведение внутренних документов в соответствие с действующим законодательством, требованиями Центрального банка и международными стандартами.
Внедрение и мониторинг требований стандартов безопасности ISO 27001, PCI DSS и других.
Участие в разработке организационных мер, направленных на снижение рисков информационной безопасности.
Подготовка необходимой документации для внутренних и внешних аудитов, а также участие в аудиторских проверках.
Подготовка методических и разъяснительных материалов по информационной безопасности для сотрудников банка.
Подготовка отчетов, аналитических материалов и презентаций по информационной безопасности
Требования:
Высшее образование (в сфере информационных технологий, информационной безопасности, юриспруденции или управления).
Опыт работы в сфере информационной безопасности или комплаенса не менее 2 лет
Опыт разработки и ведения внутренних нормативных документов.
Знание нормативно-правовых актов в области информационной и кибербезопасности.
Понимание стандартов безопасности, таких как ISO 27001 и PCI DSS.
Аналитическое мышление, навыки работы с документами и ведения официальной переписки.
Свободное владение программами MS Office.
Хорошее знание узбекского и русского языков (знание английского языка будет преимуществом
Будет преимуществом Наличие международных сертификатов по информационной безопасности, опыт работы в банковском или финансовом секторе, Участие в процессах аудита и управления рисками
Условия:
Офис, расположенный в международном бизнес-центре "Tashkent city" (новый, современный, комфортный)