Разработка, согласование и актуализация внутренних документов по информационной безопасности;
Организация и участие в проведении аудитов на соответствие требованиям ИБ, взаимодействие с внешними и внутренними проверяющими органами;
идентификация, анализ и оценка рисков ИБ, разработка и контроль выполнения планов по снижению рисков;
контроль соблюдения мер и требований по обеспечению ИБ в информационных системах Банка;
участие во взаимодействии Подразделения с регуляторными и уполномоченными органами по вопросам информационной безопасности;
предоставление информации по запросу внутреннего аудита при проведении внутреннего аудита Подразделения;
организация и участие в проведении внешнего аудита системы управления информационной безопасностью Банка для оценки её соответствия требованиям стандартов РК в области ИБ;
консультирование сотрудников Банка по вопросам применения требований ИБ в бизнес-процессах.
Требования:
Опыт работы в сфере методологии по ИБ, аудита или управления рисками информационной безопасности не менее 3 лет;
Понимание принципов и процессов обеспечения информационной безопасности, требований законодательства Республики Казахстан в области защиты информации и персональных данных
Знание государственных и международных стандартов по ИБ: ISO/IEC 27001, ISO/IEC 27002;
Опыт разработки и ведения нормативных документов, включая политики, регламенты и инструкции;
Навыки подготовки отчетов, аналитических и методических материалов;
Владение Microsoft Office (Word, Excel, PowerPoint, Visio);
Владение английским языком на уровне, достаточном для чтения международных стандартов и технической документации.
Наличие сертификатов по информационной безопасности (CISA, ISO 27005, BSI Lead Auditor и др.) будет преимуществом.