• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей…
страховая компания квантум иншуренс · На сервисе с: 07.09.26 16:59
• Документация и комплаенс: адаптация шаблонов регламентов и политик головной компании под требования законодательства КР и регуляторов; поддержание в актуальном состоянии согласий на обработку персональных данных, журналов учёта носителей, инструкций и приказов.
• Матрица доступа и API интеграции: контроль прав пользователей (ведение и регулярная сверка матрицы доступа), проверка соответствия регламентов безопасности при работе с API и интеграциями (банки, платёжные системы).
• Риски и инциденты: ведение реестра ИБ рисков по упрощённой методике (приоритезация по критичности для бизнеса), первичная фиксация инцидентов (описание, временные метки, затронутые системы) и взаимодействие с руководителем ИТ; разбор причин и подготовка краткого отчёта.
• Обучение персонала: проведение инструктажей, подготовка и рассылка памяток по цифровой гигиене, парольной политике и работе с конфиденциальной информацией.
• Отчетность: готовить данные для отчетов регуляторам и головной компании (статус-встречи), участвовать в аудитах ИБ.
Требования:• Образование: высшее (бакалавриат) по направлению «Информационная безопасность» либо смежное ИТ направление.
• Дополнительное обучение: профильные онлайн курсы по кибербезопасности и защите персональных данных
• Опыт: 1–2 года в ИТ или ИБ; опыт работы в финансовом секторе — преимущество, но не обязательное условие.
• Нормативная база: уверенное знание Закона КР № 58 «Об информации персонального характера», Закона № 121 «О кибербезопасности» и Постановления Правительства КР № 760 (Требования к обеспечению безопасности и защите персональных данных при их обработке в информационных системах).
• Регуляторы: понимание порядка взаимодействия и отчётности перед Госфиннадзором, ГКНБ (в части передачи данных при инцидентах), Цифровым агентством по защите персональных данных.
• Стандарты: базовое понимание принципов системы управления ИБ по стандарту ISO/IEC 27001
• Сети и ОС: понимание модели OSI на уровне прикладных задач (что защищает МЭ/NGFW, зачем нужен VPN, как работает сегментация); управление учётными записями в Windows/Linux (создание, блокировка, контроль прав, аудит).
• Контроль СЗИ: базовый мониторинг и чтение алертов/логов антивирусов, МЭ/NGFW, IDS/IPS, DLP, SIEM (желательно); выявление аномалий.
Условия:- полный рабочий день 5/2
- выплата премий по итогам работы в рамках мотивационной программы
- оформление по ТК КР
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.