freedom holding operations

Руководитель отдела по управлению рисками ИТ/ИБ

Разработка и развитие процессов управления ИТ/ИБ-рисками в группе компаний;

freedom holding operations На сервисе с: 06.10.26 13:16

Зарплата не указанаКазахстанАлматыОфис
Описание вакансии
Обязанности:
  • Разработка и развитие процессов управления ИТ/ИБ-рисками в группе компаний;

  • Выявление, оценка, мониторинг и контроль ИТ/ИБ-рисков, разработка мер по их минимизации;

  • Подготовка и актуализация политик, процедур, методологий и отчетности по направлению;

  • Координация деятельности дочерних компаний в части управления ИТ/ИБ-рисками;

  • Контроль соответствия процессов требованиям законодательства и внутренним стандартам;

  • Автоматизация процессов и подготовка аналитики/отчетности (Excel, Power BI и др.);

  • Подготовка материалов для руководства и комитетов по рискам;

  • Управление командой отдела и участие в проектной деятельности по направлению ИТ/ИБ.

Требования:
  • Высшее образование в области техники, экономики или математики;

  • Не менее 5 лет профессионального опыта по направлению, из них не менее 3 лет на руководящих должностях;

  • Глубокие знания в области управления рисками в сфере ИТ/ИБ, количественной оценки и статистики, а также методологий обеспечения устойчивости ИТ, стандартов и соответствующих законов и нормативных актов в области информационной безопасности;

  • Сильные навыки влияния на коллег и руководство, коммуникации, стратегического планирования, управления проектами, а также навыки составления внутренних документов и отчетов;

  • Способность разрабатывать новые политики, методологии, инструменты автоматизации и руководить проектами;

  • Продвинутые навыки работы с Excel и презентациями;

  • Навыки программирования являются значительным преимуществом.

Условия:
  • Профессиональный коллектив;

  • Возможность работать над проектами, приносящими пользу для тысяч людей;

  • Неограниченный рост;

  • Скидки на фитнес, обучение английскому языку, подарки на праздники и дни рождения;

  • Бонусы и уникальные предложения от компаний холдинга;

  • Спонсирование профессионального обучения;

  • Насыщенная корпоративная жизнь с выездами на природу, праздничными мероприятиями в офисе, играми и розыгрышами подарков.

Ключевые навыки
Информационные технологии
Информационная безопасность
Английский язык
Вакансия опубликована: вчера, Алматы
Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
тосол-синтез-инвест

Инженер по кибербезопасности

тосол-синтез-инвестНа сервисе с: 06.06.26 18:59↑ Вакансия с автоподнятием
от 110k ₽РоссияДзержинск (Нижегородская область)Офис
Обязанности:
  • Обеспечение комплексной защиты информационных систем и данных компании
  • Мониторинг событий информационной безопасности, выявление и расследование инцидентов
  • Настройка и администрирование средств защиты: межсетевые экраны, DLP-системы, SIEM, антивирусы, VPN, IDS/IPS
  • Проведение аудитов безопасности, анализ уязвимостей (VA), тестирование на проникновение (пентесты)-внутренние или с привлечением внешних подрядчиков
  • Управление обновлениями безопасности (patch management) и контроль конфигураций
  • Разработка и актуализация внутренней документации: инструкции, регламенты
  • Обучение сотрудников основам информационной безопасности (повышение осведомленности)
  • Взаимодействие с государственными органами (ФСТЭК, ФСБ) по вопросам лицензирования и аттестации (если потребуется)
Требования:
  • Высшее образование в сфере IT или информационной безопасности
  • Понимание принципов работы сетей ( TCP/IP), основных протоколов и типов атак.
  • Знание законодательства в области ИБ (152-ФЗ, 187-ФЗ и др.) и стандартов (ISO 27001, PCI DSS)
  • Навыки настройки и администрирования средств защиты информации (межсетевые экраны, DLP, SIEM,антивирусы, средства криптозащиты)
  • Опыт анализа защищенности, работа со сканерами уязвимости (MaxPatrol, Nessus и др.)
  • Приветствуется опыт работы с операционными системами Windows, Linux, а так же с системами виртуализации
  • Понимание методологии реагирования на инцидент
Условия:
  • Перспективная работа в успешной компании (работа на территории центрального офиса в г.Дзержинск);
  • Трудовые отношения в соответствии с ТК РФ;
  • График работы с 08:00 до 17:00, общие выходные;
  • Конкурентоспособный размер оплаты труда (обсуждается на собеседовании);
  • Ежегодная индексация заработной платы, годовой бонус по итогу работы;
  • Материальная помощь в значимых жизненных ситуациях;
  • Льготные займы внутри компании, корпоративные условия в банках-партнерах и страховых компания;
  • Специальная цена на собственную продукцию компании;
  • Обучение, профессиональный и карьерный рост;
  • Занятия английским языком в школах Skyeng и Skillbox с корпоративной скидкой;
  • Медосмотры и различные медицинские программы на базе лечебных учреждений города;
  • Регулярные денежные выплаты на медицинские услуги;
  • Компенсация расходов на санаторно-курортное лечение;
  • Корпоративный спорт и компенсация занятий фитнесом в клубах города;
  • Корпоративные, семейные и детские праздники;
  • Помощь многодетным семьям и родителям детей-инвалидов;
  • Детский оздоровительный отдых;
  • Сладкие подарки и билеты на новогодние представления.
Сайты компаний
СБЕР

Руководитель направления аудита персональных данных

СБЕРНа сервисе с: 18.08.26 12:15↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

В центр кибербезопасности группы требуется специалист в направление "Аудит персональных данных".

Вам предстоит:

  • аудит обработки и защиты ПДн в наших дочерних зависимых обществах(ДЗО), в рамках которого изучаются: ВНД, процессы обработки ПДн, веб-ресурсы и приложения компании (аудируем порядок обработки ПДн на них)
  • консультации ДЗО по всем вопросам обработки и защиты ПДн
  • подготовка аналитических справок для руководства банка, отчетов по результатам аудитов
  • проведение обучающих мероприятий для ДЗО.

Что для нас важно:

  • глубокие знания ФЗ № 152, а также подзаконных актов (Приказы ФСТЭК №21, постановления Правительства РФ № 1119, № 687 и т.д.)
  • владение методологиями управления данными: DAMA-DMBOK, DCAM, CDMC
  • опыт проведения аудитов систем обработки и защиты ПДн
  • разработка способов автоматизации сбора доказательств выполнения требований ФЗ № 152, в т.ч. числе с использованием AI-решений
  • опыт работы в консалтинге и проведения работ по аттестации ИСПДн будет являться преимуществом
  • знание принципов работы систем защиты ПДн: DLP (защита от утечек); IAM/IdM/IGA (управление доступом); PAM (привилегированный доступ); SIEM (мониторинг инцидентов) и т.д., проверка эффективности работы систем защиты
  • практический опыт проектирования систем защиты ПДн
  • понимание принципов работы СУБД (PostgreSQL, MS SQL, Oracle)
  • внедрение политик классификации данных и правил их жизненного цикла (создание, хранение, архивирование, уничтожение)
  • навык описания потоков данных (Data Flow Diagrams) и построения карты хранения ПДн
  • понимание принципов маскирования, анонимизации и псевдонимизации данных при передаче между системами.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка Прайм с возможностью совместного использования на трёх близких
  • вознаграждение за рекомендацию друзей в команду Сбера.
Эта вакансия также есть на:hh.ru
Сайты компаний
Зарплата не указанаРоссияМоскваГибрид
  • Разрабатывать технические решения по комплексной защите информационных систем, на основании технических и нормативных требований;

  • Анализировать работу ИС. Предлагать изменения в требования ИБ. Определять реализацию требований ИБ. Совместно с эксплуатирующими подразделениями прорабатывать реализацию требований;

  • Создавать типовые технические решения реализации требований ИБ;

  • Находить или разрабатывать новые продукты или решения ИБ. Анализировать их применимость для типовых задач, проводить испытания;

  • Взаимодействовать с вендорами на всех этапах ЖЦ продукта;

  • Взаимодействовать с регуляторами в части обоснования достаточности принятых мер защиты информации;

  • Создавать техническую документацию (требования, описание решений, схемы, программы и методики испытаний);

  • Организовывать, сопровождать внедрение подсистемы безопасности. Архитектурный надзор;

  • Проводить испытания и передачу в эксплуатацию системы защиты;

  • Сопровождать ИС на этапах модернизации, роста, адаптации системы защиты к изменению системы.

  • Высшее образование в области ИБ или ИТ;

  • Наличие опыта работы в сфере Информационной безопасности от 3-х лет;

  • Готовность оформить форму допуска по 3ей форме (данная форма доступа не ограничивает выезд заграницу);

  • Знание действующих нормативно-правовых актов Российской Федерации по информационной безопасности, руководящих документов федеральных органов исполнительной власти по информационной безопасности, российских и зарубежных стандартов и методологий;

  • Понимание принципов создания комплексной подсистемы безопасности ИС и умение создавать архитектуру без негативного влияния на ИС;

  • Понимание принципов работы оборудования Инфраструктуры ИТ: серверы-виртуализация-ОС-приклад, сеть;

  • Знание принципов работы технологий/систем, сервисов информационной безопасности, прикладных и сетевых протоколов и методов их защиты;

  • Опыт эксплуатации средств защиты информации;

  • Опыт разработки технических решений с использованием отечественных средств защиты информации;

  • Приветствуется: опыт проведения аудитов и обследований информационной безопасности ИС; опыт работы архитектором в крупном интеграторе;

  • Знание отечественного рынка решений по обеспечению информационной безопасности.

  • Работа в Ростелекоме —это официальное оформление и широкий соц.пакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться;

  • Стабильный и прозрачный доход: оклад (по результатам интервью) + годовой бонус;

  • График работы 5/2 (офис на ул. Дубовой Рощи,25), возможен гибридный график после испытательного срока.

  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами;

  • Мед. страховка после испытательного срока (телемедицина, обследования), жилищная и пенсионная программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка);

  • Насыщенная жизнь внутри компании: спортивные события и турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность;

  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.