70 дней назад
Руководитель отдела информационной безопасности — Ок Софт
ОС
Ок Софт
Удалёнка
ГрейдLead
ФорматУдалёнка
Опыт—
Занятость—
Вакансия связана с построением архитектуры информационной безопасности финтех-компании, управлением инцидентами и обеспечением соответствия международным и локальным стандартам безопасности.
Чем предстоит заниматься
- Разработка и построение архитектуры информационной безопасности компании
- Управление инцидентами в сфере информационной безопасности
- Обеспечение соответствия стандартам ISO/IEC 27001, 27002, SOC 2, GDPR, BNM/RMiT, MAS TRM, требованиям ЦБ, PCI DSS
- Проведение внутренних проверок безопасности
- Подготовка и прохождение внешних аудитов, включая оценку соответствия требованиям регуляторов
- Проведение пентестов
- Внедрение практик безопасной разработки (Secure SDLC, DevSecOps)
- Threat Modeling
Требования
- Опыт работы в финтех
- Практический опыт с SIEM, EDR/XDR, NDR, SOAR, IAM/PAM
- Практический опыт с DLP, WAF, API security
- Опыт проведения Penetration Testing
- Опыт работы с Cloud security (AWS/Azure/GCP)
- Опыт прохождения сертификации ISO 27001 и/или PCI DSS
- Понимание финансовых продуктов: eWallet, payments, core banking, кредитование
Будет плюсом
- Знание Microservices security, Kubernetes, API gateways
- Опыт BCM/DRP в финансовой организации
- Знание KYC/AML процессов и связанных систем безопасности
- Опыт управления операционными рисками (ORM)
- Знание регуляторных норм в юрисдикциях Малайзии, Индии, Сингапура
Стек
SIEMEDR/XDRNDRSOARIAM/PAMDLPWAFKubernetes
ОС
Ок Софт
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто
- Закрыто
- Закрыто