Специалист по методологии информационной безопасности (ИБ / GRC)
Описание от работодателя
Ищем специалиста, который будет заниматься документами, требованиями и процессами в области информационной безопасности.
Что нужно будет делать
Разрабатывать и обновлять внутренние документы по информационной безопасности: политики, положения, регламенты, инструкции.
Следить за изменениями законодательства Узбекистана и требований в области ИБ.
Анализировать требования стандартов и определять, что необходимо изменить в компании.
Проверять соответствие процессов компании требованиям ИБ.
Выявлять несоответствия и помогать подразделениям их устранять.
Участвовать в оценке рисков информационной безопасности.
Готовить отчёты, аналитические материалы, реестры и документы для руководства и проверок.
Консультировать сотрудников по вопросам требований информационной безопасности.
Участвовать в подготовке компании к внутренним и внешним аудитам.
Что важно
Высшее образование в области ИБ, IT, права, экономики или управления.
Опыт работы с документацией по информационной безопасности.
Понимание ISO/IEC 27001 будет большим преимуществом.
Знание других стандартов ИБ (ISO 27002, ISO 27005, PCI DSS, NIST) приветствуется.
Понимание законодательства Узбекистана в области информационной безопасности и персональных данных.
Умение работать с документами и таблицами.
Внимательность, аналитическое мышление и умение самостоятельно разбираться в требованиях.
Будет плюсом
Опыт работы в банке, финтехе, телекоме или IT-компании.
Опыт подготовки компании к аудиту или проверке.
Опыт работы с ISO 27001 / СУИБ.
Опыт в GRC или Information Security Compliance.
Условия
График: 5/2, с 09:00 до 18:00
Формат работы: офис
Оформление официальное
Заработная плата по результатам собеседования
Возможность профессионального развития в направлении ИБ / GRC / Compliance
Взаимодействие с различными подразделениями компании и участие в значимых проектах по развитию ИБ