Ведущий эксперт по информационной безопасности (Compliance Specialist)

Дата: 10.05.2023. Город: Москва. Компания: QIWI. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, микрорайон Северное Чертаново, 1Ак1

Обязанности:

  • Участие в проектах по сопровождению внешних и внутренних аудитов информационной безопасности (ISO 27002, PCI DSS, SOX, 719-П, ГОСТ Р 57580.1-2017 и др.), проведение самооценок;
  • Проведение ASV- сканирования, compliance-сканирований на проверку настроек конфигурации систем;
  • Сопровождение системы антифишинг;
  • Участие в процессе по повышению осведомленности по общим вопросам ИБ. Подготовка персонала по вопросам ИБ к проверкам регуляторов (ЦБ РФ, РКН);
  • Выполнение первичного анализа процессов на соответствие требованиям ИБ;
  • Контроль выполнения требований ИБ, нормативно-технической документации, а также действующего законодательства в области ИБ;
  • Консультации по групповой политике ИБ компаний группы QIWI;
  • Участие в рассмотрении договоров с контрагентами, включение в них требований по информационной безопасности;
  • Разработка технических стандартов по настройкам безопасности систем

Требования:

  • Знание и умение проверить выполнение технических и организационных требований основных стандартов и законодательства по вопросам ИБ;
  • Опыт проведения ASV-сканирований;
  • Опыт написания организационно-распорядительной документации, технических стандартов по безопасности;
  • Базовые знания работы операционных систем Windows и Linux, СУБД Oracle, PostgreSQL, MS SQL для проведения внутренних проверок по безопасности;
  • Опыт работы в информационной безопасности от 3-х лет;
  • Опыт в прохождении проверок Роскомнадзор, ЦБ РФ будет преимуществом.

Условия:

  • Оформление по ТК РФ, "белую” конкурентоспособную заработную плату, расширенный социальный пакет;
  • Гибридный график с возможностью посещения офиса по необходимости;
  • Уникальную атмосферу для продуктивной работы и развивающую среду, где можно найти единомышленников и научиться новому;
  • Команду экспертов, возможность самореализации, сложные и интересные задачи для тех, кто любит настоящие вызовы в работе;
  • Развитие – главный и постоянный тренд QIWI. Мы регулярно проводим внутреннее и внешнее обучение для прокачки профессиональных навыков;
  • ДМС для наших сотрудников: в него входит большой перечень медицинских услуг, включая стоматологию. Здоровье – это важно!;
  • Беговой клуб, сквош, волейбол, Гонку Героев и еще множество спортивных увлечений, где ты сможешь найти себе занятие по душе.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job