ЧК TECH LAB LTD.

Information Security Compliance Specialist

Не указана
  • Сербия
  • От 3 до 6 лет
  • Управление информационной безопасностью
  • Информационная безопасность
  • Тестирование безопасности
  • Английский — B2 — Средне-продвинутый

Что нужно делать:

  • Собрать и вести реестр регуляторных обязательств: требование, источник, применимость по юрлицам, свидетельство, владелец, срок, разрыв, остаточный риск
  • Провести готовую документацию системы управления информационной безопасностью через утверждение и удерживать её в актуальном состоянии
  • Завести и наполнить реестры: обработки персональных данных, сроков хранения, ознакомления с политиками, исключений, вендоров, несоответствий
  • Собирать и проверять свидетельства работы контролей
  • Закрывать несоответствия внешнего аудита: владелец, срок, подтверждение по каждому
  • Готовить компанию к внешним аудитам и сопровождать их
  • Проводить оценку поставщиков до предоставления им доступа
  • Готовить отчётность по информационной безопасности



Требования:

  • Три года и более в compliance, информационной безопасности или внутреннем аудите
  • Практический опыт ISO/IEC 27001: подготовка к сертификации либо прохождение внешнего аудита; понимание требований разделов 4-10 и Annex A
  • Опыт разработки политик, ведения реестров и сбора свидетельств работы контролей
  • Понимание режимов защиты персональных данных: GDPR как базовая модель и способность самостоятельно разобрать незнакомую юрисдикцию по первоисточнику
  • Английский на уровне свободного чтения нормативных текстов и деловой переписки, уверенный устный
  • Умение использовать ИИ-инструменты в работе с пониманием их ограничений


Будет плюсом:

  • Опыт работы в финтех компаниях
  • Знакомство с регулированием любой из юрисдикций: Индия, Малайзия, Индонезия, Сингапур и ЕС
  • Опыт с PCI DSS, SOC 2, NIST CSF
  • Сертификации ISO 27001 Lead Implementer или Lead Auditor, CISA, CIPP/E
  • Опыт работы с техническими инструментами оценки защищённости: сканеры портов и уязвимостей, анализ внешнего периметра, разбор и приоритизация результатов сканирования
  • Опыт регулирования использования ИИ: политика допустимого использования, порядок проверки ИИ-вендоров, реестр инструментов, требования к автоматизированным решениям, влияющим на клиента

    Условия:
  • Участие в развитии финтех-группы;
  • Международную команду и динамичную рабочую среду и возможность влиять на результат.