Security Compliance Manager
Чем предстоит заниматься:
Анализ новых требований регуляторов в области информационной безопасности
Что для этого нужно:
Понимание принципов работы платежных информационных систем
Проработка изменений в политики информационной безопасности, совместно с Бизнес и ИТ или ИБ подразделениями
Понимание угроз, существующих в инфраструктурах современных компаний
Приоритезация и организация мероприятий по выполнению требований регуляторов и контроль
Контроль выполнения требований информационной безопасности
Внесение изменений во внутренние документы по информационной безопасности
Консультации коллег по вопросам выполнения требований регуляторов и информационной безопасности
Взаимодействие с внешними аудиторами и регуляторами
Знание стандартов, рекомендаций, лучших практик и нормативно-правовых документов в области ИБ (PCI DSS, SOC2 Type2, 152-ФЗ, GDPR, ISO 270**, 187-ФЗ, NIST, SANS, CIS и др.)
Знание векторов атак, тактик, техник и процедур, используемых злоумышленниками при компрометации компаний
Опыт написания внутренних документов по информационной безопасности
Опыт ведения проектов по внедрению политик информационной безопасности
Опыт взаимодействия с регуляторами
откликайся на вакансию
Не нашел подходящей вакансии? Присылай резюме – в случае появление чего-то подходящего, мы вернемся к тебе