Специалист по методологии информационной безопасности (ИБ / GRC)

ONESEC

Специалист по методологии информационной безопасности (ИБ / GRC)

Ташкент, Чиланзарский район, махаллинский сход граждан Бешагач, улица Сеул, 4

Описание вакансии

Ищем специалиста, который будет заниматься документами, требованиями и процессами в области информационной безопасности.

Что нужно будет делать

  • Разрабатывать и обновлять внутренние документы по информационной безопасности: политики, положения, регламенты, инструкции.
  • Следить за изменениями законодательства Узбекистана и требований в области ИБ.
  • Анализировать требования стандартов и определять, что необходимо изменить в компании.
  • Проверять соответствие процессов компании требованиям ИБ.
  • Выявлять несоответствия и помогать подразделениям их устранять.
  • Участвовать в оценке рисков информационной безопасности.
  • Готовить отчёты, аналитические материалы, реестры и документы для руководства и проверок.
  • Консультировать сотрудников по вопросам требований информационной безопасности.
  • Участвовать в подготовке компании к внутренним и внешним аудитам.

Что важно

  • Высшее образование в области ИБ, IT, права, экономики или управления.
  • Опыт работы с документацией по информационной безопасности.
  • Понимание ISO/IEC 27001 будет большим преимуществом.
  • Знание других стандартов ИБ (ISO 27002, ISO 27005, PCI DSS, NIST) приветствуется.
  • Понимание законодательства Узбекистана в области информационной безопасности и персональных данных.
  • Умение работать с документами и таблицами.
  • Внимательность, аналитическое мышление и умение самостоятельно разбираться в требованиях.

Будет плюсом

  • Опыт работы в банке, финтехе, телекоме или IT-компании.
  • Опыт подготовки компании к аудиту или проверке.
  • Опыт работы с ISO 27001 / СУИБ.
  • Опыт в GRC или Information Security Compliance.

Условия

  • График: 5/2, с 09:00 до 18:00
  • Формат работы: офис
  • Оформление официальное
  • Заработная плата по результатам собеседования
  • Возможность профессионального развития в направлении ИБ / GRC / Compliance
  • Взаимодействие с различными подразделениями компании и участие в значимых проектах по развитию ИБ
Навыки
  • ISO 27001
  • СУИБ / ISMS
  • GRC
  • разработка нормативных документов
  • Compliance
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Национальный межбанковский процессинговый центр

Главный специалист департамента информационной безопасности

Национальный межбанковский процессинговый центр

  • Ташкент

  • Не указана

  • Ташкент

  • Не указана

Korzinka (Anglesey food)
  • Ташкент

  • Не указана

Специалист по риск-менеджменту

Акционерная Компания Узбектелеком

  • Ташкент

  • Не указана

Veolia Energy Tashkent
  • Ташкент

  • Не указана

HamkorBank
  • Ташкент

  • Не указана

HamkorBank
  • Ташкент

  • Не указана

ZIRAAT BANK UZBEKISTAN
  • Ташкент

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию