Начальник отдела управления рисками ИБ
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Обязанности
Разработка и внедрение стратегии управления рисками ИБ:
- разработка и актуализация методик и процедур по управлению рисками информационной безопасности;
- определение и реализация стратегии по минимизации рисков ИБ;
- внедрение процессов управления рисками ИБ, включая идентификацию, анализ, оценку и управление рисками.
Оценка и анализ рисков:
- проведение регулярных оценок рисков информационной безопасности для всех типов активов Банка;
- анализ угроз и уязвимостей, оценка потенциальных последствий инцидентов информационной безопасности;
- разработка и поддержка карты рисков ИБ, регулярное обновление информации о рисках.
Разработка и реализация мер по снижению рисков:
- планирование мероприятий по снижению и предотвращению рисков ИБ;
- контроль эффективности реализованных мер, разработка рекомендаций по их улучшению;
- взаимодействие с подразделениями Банка для интеграции мер по снижению рисков ИБ;
- поддержка и аудит системы управления рисками ИБ;
- проведение внутренних аудитов.
Требования
- высшее образование в области информационной безопасности, информационных технологий, управления рисками или смежных областях;
- опыт работы в области информационной безопасности не менее 5 лет, включая опыт управления рисками ИБ, опыт работы на руководящих должностях не менее 2 лет;
- знания в области стандартов и методик управления рисками ИБ (ГОСТ Р 57580.1-2017, ГОСТ Р 57580.3-2022, РС БР ИББС 2.2, ISO 27001, ISO 27005);
- знание современных угроз и уязвимостей, методов и средств их предотвращения;
- навыки анализа и оценки рисков, разработки и реализации мер по их снижению;
- умение проводить внутренние аудиты и самооценки системы управления рисками ИБ;
- отличные коммуникативные навыки, умение работать в команде и руководить коллективом;
- наличие профессиональных сертификатов (например, CISSP, CISM, CRISC) будет являться преимуществом.
Вакансия опубликована:
16 сентября 2024,
Москва
Что говорят сотрудники
Все 8 отзывов по этой специальности
Специалист информационной безопасности
Оренбург,
ноябрь 2024
Что нравится
Стабильность. Гарантии государства. Узнаваемый бренд. Надёжность.
Что можно улучшить
Отсутствие гибкость при принятии решений и в плане развития по ряду направлений.
Главный специалист по закупкам Управления по информационной безопасности
Москва,
ноябрь 2024
Что нравится
ЗП соответствует рынку, высшее руководство прекрасное. Увольнялась в марте, после увольнения, получила годовую премию.
Что можно улучшить
Коммуникацию между сотрудниками.
Специалист по информационной безопасности
Москва,
май 2024
Что нравится
Активное участие в профессиональном росте сотрудника. Работодатель всегда входит в положение сотрудника и старается помочь
Что можно улучшить
Возможность выбора гибридного графика работы. Повышение комфорта условия труда в части питания и другого оснащения офиса
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 7 978 отзывов
93%
Своевременная оплата труда
80%
Медицинское страхование
78%
Оплата больничного
61%
Наличие кухни, места для обеда
58%
Удобное расположение работы
40%
Система наставничества
36%
Профессиональное обучение
34%
Корпоративные мероприятия
19%
Место для парковки
18%
Оплата мобильной связи
15%
Удаленная работа
11%
Гибкий рабочий график
11%
Корпоративный транспорт
6%
Оплата транспортных расходов
1%
Компенсация питания