организация и поддержание процесса выявления, оценки, обработки и мониторинга рисков ИБ/киберрисков в Банке;
разработка/актуализация модели угроз, сценариев реализации угроз, оценка их актуальности и возможных последствий для Банка;
осуществление качественной/количественной оценки рисков ИБ (включая киберриск);
ведение единого реестра рисков информационной безопасности (включая киберриск);
разработка планов обработки рисков, формирование рекомендаций по внедрению компенсирующих мер и контроль их реализации;
оценка рисков, связанных с работой третьих сторон (вендоры, подрядчики, аусорсинг);
участие в разработке, актуализации локально правовых актов Банка в области управления рисками ИБ;
обеспечение методологической поддержки подразделений по вопросам оценки рисков ИБ, консультация владельцев процессов и систем по вопросам идентификации и обработки рисков;
оформление регулярной отчетности по рискам ИБ/киберрискам.
Базовые требования к должности:
высшее техническое образование, экономико-техническое образование;
опыт работы в сфере информационной безопасности, кибербезопасности;
знание основных нормативных правовых актов в сфере защиты информации;
опыт работы по требуемому профилю – от 1-3 лет.
Функциональные компетенции (навыки):
знание требований профильных стандартов и нормативных документов в области ИБ и управления рисками;
знание методологии оценки рисков (ISO/IEC 27005, NIST SP 800-30, FAIR);
умение работать с реестрами рисков, событиями риска ИБ и инцидентами, формировать планы обработки рисков и контролировать их выполнение.