Руководитель службы безопасности, CISO \ CSO

Denum

Руководитель службы безопасности, CISO \ CSO

Москва, Бутырская улица, 62

Метро: Дмитровская

Описание вакансии

Группа компаний Denum — лидер в области fintech-решений нового поколения, созданных для того, чтобы наши клиенты и партнеры могли уверенно двигаться к своим целям.
Мы объединяем инновационные продукты и сервисы для тех, кто обычно остается вне зоны внимания банков - underbanked сегментом.

Мы в поиске Аналитика рисковой отчётности в ООО МФК "МигКредит".

МигКредит — финансово-сервисная компания, предоставляющая кредитные услуги и финансовые сервисы не только розничным клиентам, но и сегменту малого и среднего бизнеса.

Чем предстоит заниматься:

Направление информационной безопасности

  • Организацией работы и руководством текущей деятельностью Направления информационной безопасности (штат 7 ИБ специалистов);
  • Организацией и обеспечением взаимодействия с структурными подразделениями Группы Denum;
  • Развитием и эксплуатацией комплексной системы информационной безопасности;
  • Проведением внутренних проверок и служебных расследований;
  • Разработкой, внедрением и контролем соблюдения нормативно-регламентирующей документации обеспечения ИБ;
  • Обеспечением информационной безопасности в зоне функциональной ответственности в рамках реализации коммерческих и технических проектов;
  • Проведением аудитов информационных систем и ресурсов Общества, аудитов предоставленных к ним доступов;
  • Проведением ежегодных внешних аудитов по стандарту PCI DSS (проверка соответствия требованиям стандарта);
  • Проведением аудита (оценки) соответствия по требованиям ГОСТ 57580, выработкой мероприятий по обеспечению выполнения требований стандарта;
  • Проведением ежегодных аудитов информационных систем на проникновение (penetration test), триаж результатов тестирования, инициацией изменений по результатам pentest;
  • Проведением ежеквартальных аудитов внутренней инфраструктуры, анализом защищенности информационных систем внутри контролируемого периметра;
  • Разработкой и внедрением организационных и технических мер по обеспечению защиты корпоративных информационных систем Общества, контроль полноты, правильности и своевременности их исполнения в подразделениях;
  • Разработкой и ведением Ролевых моделей доступов к информационным системам Общества;
  • Организацией обработки и защиты Персональных данных (Работников\Клиентов), соблюдение требований Федерального закона №152-ФЗ;
  • Организацией комплекса мероприятий по эксплуатации объектов КИИ, соблюдение требований Федерального закона №187-ФЗ;
  • Организацией процесса безопасной разработки, SAST, SCA и DAST решений (DevSecOps);
  • Планированием бюджета, подготовкой закупочной документации;
  • Участием в создании и\или согласовании проектов и предложений по усовершенствованию существующего, внедрению нового или исключению устаревшего Бизнес-процесса;
  • Участием в процессе согласования договорных отношений с потенциальными контрагентами, в зоне функциональной ответственности, соблюдением интересов Общества, соблюдением compliance требований.

Стек:

StaffCop (DLP)

Kaspersky Endpoint Security \ Kaspersky Managed Detection and Response (Symphony MDR)

NGFW FortiGate, UserGate, ideco

ПАК С-Терра, nGate, ViPNet Coordinator, OpenVPN ГОСТ

Фильтрация трафика, защита от DDoS-атак, Bot Management, WAF

SIEM SearchInforf \ Wazuh

DCAP SearchInform

и д.р.

Направление экономической безопасности

  • Организацией работы и руководством текущей деятельностью Направления экономической безопасности (штат 7 ЭБ специалистов);
  • Организацией процесса проверочных мероприятий потенциальных контрагентов при осуществлении процедуры закупок, заключении договорных отношений, сделок, соглашений;
  • Организацией процесса проверочных мероприятий потенциальных кандидатов;
  • Взаимодействием с правоохранительными (МВД, СК, Прокуратура) и судебными (ФССП) органами.

​​​​​Мы хотим, чтобы наш новый коллега обладал:

  • Опытом работы на руководящей должности в информационной безопасности от 3 лет;
  • Высшим профессиональным образованием в области информационной безопасности или иное высшее математическое, инженерное образование и документ, подтверждающее прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность";
  • Знанием законодательства РФ в области защиты информации (ФЗ-98, ФЗ-149, ФЗ-152, ФЗ-187, приказов и распорядительных документов ФСТЭК, ФСБ);
  • Знанием ГОСТ в области информационной безопасности;
  • Знанием основных технологий обеспечения ИБ;
  • Стрессоустойчивостью, умением работать в режиме многозадачности, ответственностью.

Своим сотрудникам мы готовы предоставить:

  • Интересную работа — возможность реализовать себя в динамично развивающейся сфере финансовых технологий
  • Работу в устойчивой компании с сильными продуктами в сегменте underbanked и понятной стратегией роста

  • Официальное оформление в ООО МФК "МигКредит" — стабильная работа по ТК РФ
  • Крутое комьюнити профессионалов — поддержка опытных коллег и наставников
  • ДМС — забота о вашем здоровье
  • Гибрид 5/2 с возможностью эффективно выстраивать свой график
  • Удобство локации — уютное пространство рядом с м. Дмитровская

Навыки
  • PCI DSS
  • КИИ
  • SAST
  • SCA
  • DAST
  • StaffCop
  • Kaspersky Endpoint Security
  • Kaspersky Managed Detection
  • NGFW FortiGate
  • UserGate
  • OpenVPN
  • DCAP SearchInform
  • Информационная безопасность
  • Экономическая безопасность
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Accent Capital
  • Москва

  • Не указана

Рекомендуем
Кастор
  • Москва

  • Не указана

Рекомендуем
Плати по миру

Head of Security

Плати по миру

  • Москва

  • Не указана

Рекомендуем
Т-Банк
  • Москва

  • Не указана

Московский Кредитный Банк
  • Москва

  • Не указана

Центурион-Инновации
  • Москва

  • Не указана

Антал Таланты
  • Москва

  • Не указана

Московская Биржа
  • Москва

  • Не указана

Novabev Group
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию