Бишкек, проспект Чуй, 219
• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.
• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).
• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.
• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.
• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.
Требования:• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.
• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных
• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.
• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).
• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.
• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001
• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).
• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.
Условия:- полный рабочий день 5/2
- выплата премий по итогам работы в рамках мотивационной программы
- оформление по ТК КР
Бишкек
Не указана
Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)
Бишкек
Не указана
Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)
Бишкек
от 100000 KGS
ОсОО РМ Плюс (Delta.KG)
Бишкек
от 80000 KGS
Финансовый сервис О!Деньги (ОсОО Грин Телеком Сервис)
Бишкек
от 80000 KGS