← к выдаче
безопасность

Специалист по методологии информационной безопасности (ИБ / GRC)

Ташкент11 дн. назад

Описание от работодателя

Ищем специалиста, который будет заниматься документами, требованиями и процессами в области информационной безопасности. Что нужно будет делать Разрабатывать и обновлять внутренние документы по информационной безопасности: политики, положения, регламенты, инструкции. Следить за изменениями законодательства Узбекистана и требований в области ИБ. Анализировать требования стандартов и определять, что необходимо изменить в компании. Проверять соответствие процессов компании требованиям ИБ. Выявлять несоответствия и помогать подразделениям их устранять. Участвовать в оценке рисков информационной безопасности. Готовить отчёты, аналитические материалы, реестры и документы для руководства и проверок. Консультировать сотрудников по вопросам требований информационной безопасности. Участвовать в подготовке компании к внутренним и внешним аудитам. Что важно Высшее образование в области ИБ, IT, права, экономики или управления. Опыт работы с документацией по информационной безопасности. Понимание ISO/IEC 27001 будет большим преимуществом. Знание других стандартов ИБ (ISO 27002, ISO 27005, PCI DSS, NIST) приветствуется. Понимание законодательства Узбекистана в области информационной безопасности и персональных данных. Умение работать с документами и таблицами. Внимательность, аналитическое мышление и умение самостоятельно разбираться в требованиях. Будет плюсом Опыт работы в банке, финтехе, телекоме или IT-компании. Опыт подготовки компании к аудиту или проверке. Опыт работы с ISO 27001 / СУИБ. Опыт в GRC или Information Security Compliance. Условия График: 5/2, с 09:00 до 18:00 Формат работы: офис Оформление официальное Заработная плата по результатам собеседования Возможность профессионального развития в направлении ИБ / GRC / Compliance Взаимодействие с различными подразделениями компании и участие в значимых проектах по развитию ИБ