Ведущий менеджер по повышению осведомленности в области информационной безопасности

SQB BOSH BANK

Ведущий менеджер по повышению осведомленности в области информационной безопасности

Ташкент, Юнусабадский район, улица Шахрисабз, 3

Описание вакансии

Обязанности:
  • Разработка, внедрение и регулярное обновление комплексной программы Security Awareness для повышения уровня осведомленности сотрудников Банка в области информационной и кибербезопасности.
  • Формирование годового плана обучения и информационных мероприятий с учетом актуальных киберугроз, требований Банка и выявленных рисков.
  • Разработка обучающих программ, электронных курсов, тестов, презентаций, инструкций, памяток и методических материалов по информационной безопасности.
  • Адаптация сложных технических требований и терминологии информационной безопасности в понятный и практичный контент для сотрудников без технического бэкграунда.
  • Организация и проведение тренингов, вебинаров, воркшопов и информационных сессий для различных категорий сотрудников Банка.
  • Разработка и проведение информационных кампаний по вопросам фишинга, социальной инженерии, безопасной работы с паролями, учетными записями, правами доступа, персональными и конфиденциальными данными.
  • Подготовка корпоративных рассылок, Security-дайджестов, памяток, плакатов и других коммуникационных материалов по актуальным киберугрозам.
  • Организация мероприятий по повышению осведомленности сотрудников о новых видах мошенничества и методах социальной инженерии.
  • Участие в организации и проведении симуляций фишинговых атак (Phishing Simulation), анализ результатов и определение групп сотрудников, требующих дополнительного обучения.
  • Разработка тестов и механизмов оценки уровня знаний сотрудников в области информационной безопасности.
  • Определение и мониторинг KPI/метрик эффективности Security Awareness-программ: охват обучением, результаты тестирования, динамика успешности phishing simulation и другие показатели.
  • Анализ результатов обучения, тестирования и информационных кампаний, выявление зон риска и подготовка предложений по повышению уровня осведомленности сотрудников.
  • Подготовка регулярной аналитической и управленческой отчетности по результатам Security Awareness-мероприятий.
  • Взаимодействие с подразделениями информационной безопасности, IT, HR и бизнес-подразделениями при реализации обучающих и коммуникационных инициатив.
  • Участие в разработке и актуализации внутренних документов, инструкций и методических материалов в части повышения осведомленности по информационной безопасности.
  • Планирование и ведение проектов в рамках направления Security Awareness, контроль сроков, качества и достижения запланированных результатов.
Требования:
  • Опыт работы не менее 1 лет в области информационной безопасности, обучения и развития персонала, внутренних коммуникаций или корпоративного обучения.
  • Опыт разработки и реализации программ по повышению осведомленности сотрудников в области информационной безопасности (Security Awareness).
  • Понимание основных принципов информационной и кибербезопасности, современных киберугроз, методов социальной инженерии, фишинга и других видов мошенничества.
  • Понимание правил безопасной работы с паролями, учетными записями, правами доступа, конфиденциальной и персональной информацией.
  • Опыт самостоятельной разработки обучающих программ, электронных курсов, тестов, инструкций, памяток, презентаций и других образовательных материалов.
  • Умение адаптировать сложную техническую информацию и требования информационной безопасности в простой и понятный контент для сотрудников без технического бэкграунда.
  • Практический опыт организации и проведения тренингов, вебинаров, воркшопов и информационных сессий для сотрудников.
  • Навыки разработки и проведения внутренних Security Awareness-кампаний: рассылок, дайджестов, памяток, плакатов, информационных сообщений и тематических мероприятий.
  • Навыки оценки эффективности обучения: проведение тестирования, опросов, анализ результатов и формирование показателей эффективности программ.
  • Умение работать с большими объемами информации, анализировать данные и готовить аналитическую и управленческую отчетность.
  • Уверенное владение PowerPoint, Excel и другими MS Office инструментами; опыт работы с LMS-платформами будет преимуществом.
  • Навыки управления проектами: планирование задач, координация участников, контроль сроков и качества исполнения.
  • Сильные презентационные, письменные и устные коммуникационные навыки.
  • Умение эффективно взаимодействовать с IT, информационной безопасностью, HR, бизнес-подразделениями и руководителями.
  • Аналитическое мышление, инициативность, самостоятельность, ответственность, внимательность к деталям и ориентация на результат.
Навыки
  • Information Security Awareness
  • Information Security
  • Social Engineering
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Специалист по риск-менеджменту

Акционерная Компания Узбектелеком

  • Ташкент

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию