Ташкент, 1-й проезд Мукими, 59
PAYNET- лидер среди платежных систем Узбекистана, каждый день 2 млн. человек с нашей помощью производят оплаты.
Мы не останавливаемся на достигнутых результатах, постоянно развиваемся и расширяем линейку услуг. Наша цель - быть максимально удобным сервисом для оплаты как для партнёров - поставщиков услуг, так и для клиентов.
Самая главная ценность нашей компании — это персонал, мы ждем от наших работников приверженности идеям - единства, дружелюбия, открытости, сотрудничества и стремления к достижению высоких результатов. Если вы разделяете наши амбиции - добро пожаловать в команду:)
В связи с ростом компании, мы приглашаем к нам в команду IT & Information Security Methodologist.
Задачи:
-Выявление, оценка и ведение реестра ИБ и IT-рисков.
-Проведение оценки рисков для новых систем, проектов, интеграций, архитектурных решений и существенных изменений.
-Проведение оценки рисков при взаимодействии с третьими сторонами.
-Анализ технологических решений с точки зрения возможных сценариев отказа, компрометации, потери данных и влияния на бизнес.
-Формирование и контроль планов по снижению выявленных рисков, контроль сроков и фактического выполнения мероприятий.
-Организация процесса принятия остаточного риска и контроль его актуальности.
-Участие в анализе существенных инцидентов и пересмотре оценки рисков по их результатам.
-Формирование отчетности и регулярное представление существенных рисков руководству ИБ и ИТ.
-Участие в выполнении требований регуляторов, PCI DSS, ISO 27001 и внутренних политик компании.
-Взаимодействие с IT, разработкой, инфраструктурой, архитектурой, внутренним аудитом и другими подразделениями по вопросам управления рисками.
-Развитие методологии и процессов управления ИБ и IT-рисками.
Что ожидаем:
-Опыт работы в области информационной безопасности, IT Risk, GRC, IT-аудита или внутреннего контроля.
-Понимание принципов управления технологическими и информационными рисками.
-Понимание устройства современных IT-систем: приложения, API, базы данных, инфраструктура, сети и внешние сервисы.
-Умение разбираться в технических решениях и переводить технические проблемы в понятные бизнес-риски.
-Опыт проведения оценки рисков и подготовки планов обработки рисков.
-Знание основных требований и подходов PCI DSS, ISO 27001/27005, желательно NIST.
-Умение аргументированно обсуждать риски с техническими командами и руководителями.
-Системное мышление, самостоятельность и хорошие аналитические навыки.
Будет плюсом:
-Опыт работы в банке, финтехе, платежной организации или другой регулируемой компании.
-Практический опыт прохождения PCI DSS, ISO 27001 или аналогичных аудитов.
-Опыт оценки рисков архитектурных решений, инфраструктуры, приложений и внешних интеграций.
-Знание требований регуляторов Республики Узбекистан в области информационной безопасности и IT.
-Сертификации CISA, CRISC, ISO 27001 или аналогичные.
Мы предлагаем:
-Комфортный график работы: 5/2 с графиком на выбор: 9:00-18:00 или 10:00-19:00;
-Официальное трудоустройство в соответствии с ТК РУз с первого дня;
-Ежеквартальные премии по итогам выполнения KPI;
-Современный офис в центре города с полностью оборудованной инфраструктурой для работы и отдыха: спортзал, chill zone, PS5, настольный теннис и футбол;
-Расширенный социальный пакет: ДМС, регулярные тимбилдинги, пакет бесплатных переводов до 50 млн сум в Paynet Mobile и другие бонусы;
-Полное или частичное покрытие расходов на профильное обучение и повышение квалификации.
Национальный межбанковский процессинговый центр
Ташкент
Не указана
Капиталбанк
Ташкент
Не указана
Ташкент
до 21000000 UZS
Ташкент
до 21000000 UZS
Компания по рефинансированию ипотеки Узбекистана
Ташкент
до 25000000 UZS
Ташкент
до 17600000 UZS