Information Security Compliance Specialist

Information Security Compliance Specialist

Описание вакансии

Что нужно делать:

  • Собрать и вести реестр регуляторных обязательств: требование, источник, применимость по юрлицам, свидетельство, владелец, срок, разрыв, остаточный риск
  • Провести готовую документацию системы управления информационной безопасностью через утверждение и удерживать её в актуальном состоянии
  • Завести и наполнить реестры: обработки персональных данных, сроков хранения, ознакомления с политиками, исключений, вендоров, несоответствий
  • Собирать и проверять свидетельства работы контролей
  • Закрывать несоответствия внешнего аудита: владелец, срок, подтверждение по каждому
  • Готовить компанию к внешним аудитам и сопровождать их
  • Проводить оценку поставщиков до предоставления им доступа
  • Готовить отчётность по информационной безопасности



Требования:

  • Три года и более в compliance, информационной безопасности или внутреннем аудите
  • Практический опыт ISO/IEC 27001: подготовка к сертификации либо прохождение внешнего аудита; понимание требований разделов 4-10 и Annex A
  • Опыт разработки политик, ведения реестров и сбора свидетельств работы контролей
  • Понимание режимов защиты персональных данных: GDPR как базовая модель и способность самостоятельно разобрать незнакомую юрисдикцию по первоисточнику
  • Английский на уровне свободного чтения нормативных текстов и деловой переписки, уверенный устный
  • Умение использовать ИИ-инструменты в работе с пониманием их ограничений


Будет плюсом:

  • Опыт работы в финтех компаниях
  • Знакомство с регулированием любой из юрисдикций: Индия, Малайзия, Индонезия, Сингапур и ЕС
  • Опыт с PCI DSS, SOC 2, NIST CSF
  • Сертификации ISO 27001 Lead Implementer или Lead Auditor, CISA, CIPP/E
  • Опыт работы с техническими инструментами оценки защищённости: сканеры портов и уязвимостей, анализ внешнего периметра, разбор и приоритизация результатов сканирования
  • Опыт регулирования использования ИИ: политика допустимого использования, порядок проверки ИИ-вендоров, реестр инструментов, требования к автоматизированным решениям, влияющим на клиента

    Условия:
  • Участие в развитии финтех-группы;
  • Международную команду и динамичную рабочую среду и возможность влиять на результат.
Навыки
  • Управление информационной безопасностью
  • Информационная безопасность
  • Тестирование безопасности
Посмотреть контакты работодателя

Похожие вакансии

Long Road Transportation LLC
  • Сербия

  • до 1500 USD

Рекомендуем
The Open Platform

SEO Specialist

The Open Platform

  • Сербия

  • до 1500 USD

Рекомендуем
Pushwoosh
  • Сербия

  • до 1500 USD

Рекомендуем
Горох Наталья Леонидовна

International Sales Specialist

Горох Наталья Леонидовна

  • Сербия

  • от 1500 USD

Volna.tech
  • Сербия

  • от 1500 USD

NaZare Recruitment (Назаретова Виктория Александровна)

Специалист по закупке трафика (Mediabuyer GoogleAds)

NaZare Recruitment (Назаретова Виктория Александровна)

  • Сербия

  • до 4500 USD

Wisebits
  • Сербия

  • от 3000 EUR

Product Specialist

ITea RS d.o.o.

  • Сербия

  • от 3000 EUR

Lucky Hunter
  • Сербия

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию