Ключевые задачи:
- Контроль рассмотрения заявок на предоставление доступа к правам (ролям) в информационных системах Банка
- Контроль наличия и содержание соглашений о конфиденциальности (о неразглашении) при заключении договоров, связанных с передачей информации
- Организация выполнения требований законодательства РФ, нормативных актов Банка России и иных государственных органов, а также внутренних документов Банка, регламентирующих процессы обеспечению защиты информации, в т.ч. персональных данных, включая контроль реализации указанных требований
- Разработка и актуализация внутренних нормативных и распорядительных документов, регламентирующих вопросы обеспечения информационной безопасности
- Экспертиза внутренних нормативных и распорядительных документов Банка в части выполнения требований информационной безопасности
- Анализ и оценка рисков информационной безопасности при внедрении новых или модернизации действующих бизнес-процессов
- Методологическое сопровождение подразделений Банка по вопросам защиты конфиденциальной информации
- Методическое и информационное обеспечение обучения работников Банка по вопросам информационной безопасности
- Организация проведения внешних аудитов по информационной безопасности
- Взаимодействие с регуляторами (Банк России, ФСБ России, ФСТЭК, Роскомнадзор) и с профильными некоммерческими объединениями (Ассоциация Российских Банков, Ассоциация «Россия» и др.) по вопросам обеспечения защиты информации
- Проведение экспертизы взаимодействия с внешними организациями, в т.ч. договоров и соглашений (включая вопросы конфиденциальности) в части обеспечения защиты информации
- Консультативная поддержка подразделениям Банка по вопросам, связанным с безопасностью персональных данных клиентов и сотрудников Банка
- Обеспечение соблюдения требований по неразглашению и надлежащему использованию защищаемой информации
Что важно для нас:
- Высшее образование (преимуществом будет являться переподготовка или повышение квалификации по направлению информационной безопасности)
- Стаж работы в банковской системе по направлению информационной безопасности не менее двух лет
- Знание требований нормативных правовых актов РФ, обязательных для исполнения кредитными организациями, регламентирующих вопросы защиты информации
- Практический опыт осуществления аналитической и экспертной работы
- Опыт разработки нормативных правовых документов в области организации защиты информации
- Практический опыт экспертизы договоров в части соблюдения в них требований по защите информации, соглашений о неразглашении конфиденциальной информации
- Владение техническим английским языком на уровне "читаю и перевожу"
Что предлагаем:
-
График работы: 5/2 с 9:00 до 18:00
-
Официальное оформление в соответствии ТК РФ
-
Конкурентный уровень дохода: оклад + премии
-
Медицинская страховка, страховка для выезжающих за границу
-
Доплата к отпускному и больничному листу
-
Дополнительные льготы при заключении брака и рождении детей
-
Социальная поддержка при сложных жизненных ситуациях
-
Льготное кредитование для сотрудников
-
Обучение в корпоративном университете банка
-
Корпоративная библиотека