-
Методологическое сопровождение, поддержание и совершенствование СУИБ Банка;
-
Разработка и актуализация внутренних нормативных документов, методик, требований и рекомендаций по информационной безопасности;
-
Анализ изменений законодательства Республики Казахстан, нормативных требований, национальных и международных стандартов в области ИБ;
-
Идентификация, анализ, оценка и обработка рисков информационной безопасности;
-
Разработка мероприятий по снижению рисков и контроль их выполнения;
-
Мониторинг выявленных несоответствий и корректирующих мероприятий, эскалация существенных рисков и отклонений;
-
Оценка состояния и результативности контролей СУИБ, подготовка предложений по их совершенствованию;
-
Участие во внутренних и внешних аудитах и проверках информационной безопасности;
-
Методологическая и консультационная поддержка подразделений Банка по вопросам применения требований ИБ;
-
Консультирование по вопросам управления доступом и подходам к формированию матриц доступа;
-
Подготовка аналитических материалов, заключений и отчетности по состоянию СУИБ и рискам информационной безопасности;
-
Методологическая поддержка программ повышения осведомленности сотрудников в области ИБ;
-
Участие в разработке внутренних документов по защите конфиденциальной информации и персональных данных.
-
Опыт методологического сопровождения системы управления информационной безопасностью - от 2 лет, в ИБ направлении - от 5 лет;
-
Практический опыт разработки и актуализации внутренних нормативных и методических документов по ИБ;
-
Опыт идентификации, анализа, оценки и обработки рисков информационной безопасности;
-
Навыки разработки мер по снижению рисков и мониторинга их выполнения;
-
Опыт оценки эффективности и результативности контролей СУИБ;
-
Опыт участия во внутренних и внешних аудитах, проверках информационной безопасности;
-
Умение анализировать нормативные требования, законодательство и международные стандарты в области ИБ;
-
Навыки подготовки аналитических материалов, экспертных заключений и рекомендаций;
-
Знание принципов построения и функционирования СУИБ в соответствии с СТ ISO/IEC 27001-2022.