Не получаете ответ?
Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.
10 дней назад
Руководитель направления безопасности третьих сторон (Информационная безопасность)
350 000₽
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель направления безопасности третьих сторон (информационная безопасность): Формирование методологии оценки рисков, категорирование контрагентов и интеграция требований ИБ в договорные процессы с акцентом на зрелость безопасности, регуляторные требования и взаимодействие с внешними сторонами. Focus on разработке внутренних политик и договорных требований, инвентаризации прав доступа, экспертизе документов и консультировании бизнес-подразделений.
Локация: комбинированный или дистанционный формат работы
Зарплата: от 350 000 ₽ в месяц на руки
Компания
Банковская организация с собственными продуктами, включая ипотеку, карты и вклады.
Что делать
- Формировать методологию и проводить оценку зрелости информационной безопасности третьих сторон.
- Категорировать подрядчиков, разработчиков и партнеров по уровню риска и зрелости ИБ.
- Разрабатывать, адаптировать и согласовывать требования информационной безопасности для договоров.
- Поддерживать систему учета третьих сторон и проводить инвентаризацию прав доступа.
- Консультировать бизнес-подразделения по вопросам управления третьими сторонами в зоне ответственности ИБ.
Требования
- Опыт работы в информационной безопасности от 2 лет.
- Высшее техническое или математическое образование, предпочтительно по информационной безопасности.
- Опыт разработки политик, положений и регламентов по управлению третьими сторонами.
- Знание законодательных и регуляторных требований в области защиты информации, а также международных стандартов ИБ.
- Знание разработки и согласования договоров, опыт работы с третьими сторонами и сильные коммуникативные навыки.
- Английский язык на уровне деловой переписки, создания и перевода документов.
Хорошо, если есть
- Опыт формирования метрик и отчетности по управлению третьими сторонами.
- Опыт оценки зрелости информационной безопасности в компании.
- Знания в области ИТ-технологий и инженерных систем.
Культура и преимущества
- Комбинированный или дистанционный формат работы.
- ДМС со стоматологией, массажем, телемедициной и чекапами с первого месяца.
- 28 календарных дней оплачиваемого отпуска и 3 дополнительных оплачиваемых отгула в год.
- Страхование от несчастных случаев и критических заболеваний, а также страхование выезжающих за границу.
- Доплата до уровня заработной платы за 14 дней больничного в год и отпуска, взятые в январе и мае.
- Программы профессионального обучения, включая hard- и soft-навыки и лидерские компетенции.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Т1
12 дней назад
Специалист по информационной безопасности (Лицензирование)
IBReal
14 дней назад
Специалист информационной безопасности (Fintech)
Clicklead
10 часов назад
Эксперт по информационной безопасности
350 000 - 450 000₽
А7-ТЕХНОЛОГИИ
11 дней назад
Аудитор ИБ (кибербезопасность)
Альфа-Банк
13 дней назад
Старший эксперт по контролю защищенности (Vulnerability Management)
FIX
7 часов назад