Обеспечение информационной безопасности ТОО «КАЗЕВРОМОБАЙЛ» как платежной организации и оператора системы электронных денег в соответствии с законодательством Республики Казахстан, нормативными правовыми актами Национального Банка Республики Казахстан и внутренними документами Компании.
Ключевые задачи:
- Координация и развитие системы управления информационной безопасностью и контроль соблюдения требований законодательства, НБРК и внутренних документов
- Управление рисками информационной безопасности: выявление, оценка, мониторинг, ведение реестра и контроль мероприятий по снижению рисков
- Управление инцидентами ИБ: регистрация, анализ, расследование, корректирующие меры и эскалация существенных инцидентов
- Контроль защищенности информационных систем и инфраструктуры: доступы, удаленный доступ, периметр, уязвимости, журналирование и средства защиты
- Участие в проектах и запуске новых продуктов: оценка ИБ-рисков, формирование требований безопасности и контроль готовности к промышленному запуску
- Регуляторное взаимодействие и сопровождение проверок: уведомление НБРК об инцидентах, участие в аудитах и контроль устранения замечаний
- Методология, обучение и отчетность по ИБ: разработка внутренних документов, повышение осведомленности сотрудников и подготовка отчетности руководству.
От тебя мы ждем:
- Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет
- Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности
- Требования в области защиты персональных данных и конфиденциальной информации
- Принципы построения и функционирования системы управления информационной безопасностью (СУИБ)
- Методология управления ИБ-рисками, инцидентами и уязвимостями
- Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры
- Основы непрерывности деятельности и восстановления информационных систем.
- Оценка и анализ рисков информационной безопасности
- Анализ ИТ-систем и бизнес-процессов с позиции ИБ
- Расследование и анализ инцидентов ИБ
- Разработка политик, процедур и других внутренних нормативных документов
- Подготовка отчетности и материалов для руководства, аудита и регулятора
- Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками
- Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами
- Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками
- Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001).