👀 Дизайнеры, с какой командой вы мэтчитесь по вайбам? Проверяйте на Вайб-чеке→ vibe.habr.com

Information Security Compliance officer

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Российский универсальный банк

Описание вакансии

Условия работы

Приглашаем INFORMATION SECURITY COMPLIANCE OFFICER в команду информационной безопасности для разработки нового подхода к управлению требованиями ИБ и автоматизации этого процесса в инновационной sGRC системе.

ПРО БАНК: Росбанк обслуживает более 4 млн клиентов в 70 регионах России, входит в ТОП-3 рейтинга самых надежных российских банков по версии журнала Forbes и включен Банком России в число 12 системно-значимых кредитных организаций России. Наш банк имеет наивысшие кредитные рейтинги российских и международных рейтинговых агентств.

ПРО КОМАНДУ: В нашей agile-команде работают бизнес-партнеры ИБ, риск-аналитики (BISO), аналитики по развитию процессов, методологи и разработчики sGRC. Наш chapter занимается анализом и управлением ИТ-активов в части ИБ, контролем соответствия требований ИТ-систем, разработкой и внедрением нового функционала в sGRC систему, методологическим и регуляторным сопровождением в части ИБ. Сейчас у нас стартует внедрение новой GRC-платформы для направления Compliance и методологии.

Приглашаем тебя стать SERVICE CHAMPION в нашей команде и поучаствовать в выстраивании нового подхода к ведению методологии, проведению аудитов в новой GRC-платформе!

ОБЯЗАННОСТИ:

·    Построение процесса методологии и compliance в sGRC системе;

·    Ведение проекта по внедрению модулей в sGRC платформе для проведения аудитов ГОСТ 57580, КИИ, SWIFT, PCI DSS;

·       Сопровождение внешних аудитов ГОСТ 57580, PCI DSS, SWIFT, 719-П, 683-П, 747-П;

·       Сопровождение проверок ЦБ РФ.

ТРЕБОВАНИЯ:

·       Знание положений Центрального Банка РФ по информационной безопасности (ГОСТ 57580, 719-П, 683П, 747П, 716П), опыт проведения/ сопровождение аудитов;

·       Знание международных стандартов PCI DSS, SWIFT, ISO 27000;

·       Знание международных Best Practice и Российских регуляторных требований в области информационной безопасности;

·       Знание Российского законодательства в области обеспечения ИБ.

УСЛОВИЯ:

·       Комбинированный формат работы (офис/дом);

·       Стабильный и прозрачный доход: оклад и годовая премия по результатам работы;

·       Забота о здоровье сотрудников: программа ДМС, включая стоматологию и страхование при выезде за рубеж, корпоративные спортивные команды и скидки на абонементы в фитнес-клубы;

·       Дополнительная оплата за больничный лист: доплата сверх пособия по болезни до оклада (до 5 рабочих дней в год);

·       Личностное развитие и рост: корпоративная электронная библиотека Альпина, возможность прохождения бесплатного обучения и тренингов, участия в регулярных встречах корпоративных клубов и скидки на курсы онлайн школ;

·       Скидки и привилегии по кредитам, ипотека на льготных условиях, льготные условия обслуживания и т.п.;

·       Программа корпоративных скидок и привилегий Primezone: развлечение, отдых, товары и услуги, обучение;

·       Программа волонтерства и благотворительности;

·       Сообщества по интересам сотрудников.