70 дней назад

Руководитель отдела информационной безопасности — Ок Софт

ОС
Ок Софт Удалёнка
ГрейдLead
ФорматУдалёнка
Опыт
Занятость

Вакансия связана с построением архитектуры информационной безопасности финтех-компании, управлением инцидентами и обеспечением соответствия международным и локальным стандартам безопасности.

Чем предстоит заниматься

  • Разработка и построение архитектуры информационной безопасности компании
  • Управление инцидентами в сфере информационной безопасности
  • Обеспечение соответствия стандартам ISO/IEC 27001, 27002, SOC 2, GDPR, BNM/RMiT, MAS TRM, требованиям ЦБ, PCI DSS
  • Проведение внутренних проверок безопасности
  • Подготовка и прохождение внешних аудитов, включая оценку соответствия требованиям регуляторов
  • Проведение пентестов
  • Внедрение практик безопасной разработки (Secure SDLC, DevSecOps)
  • Threat Modeling

Требования

  • Опыт работы в финтех
  • Практический опыт с SIEM, EDR/XDR, NDR, SOAR, IAM/PAM
  • Практический опыт с DLP, WAF, API security
  • Опыт проведения Penetration Testing
  • Опыт работы с Cloud security (AWS/Azure/GCP)
  • Опыт прохождения сертификации ISO 27001 и/или PCI DSS
  • Понимание финансовых продуктов: eWallet, payments, core banking, кредитование

Будет плюсом

  • Знание Microservices security, Kubernetes, API gateways
  • Опыт BCM/DRP в финансовой организации
  • Знание KYC/AML процессов и связанных систем безопасности
  • Опыт управления операционными рисками (ORM)
  • Знание регуляторных норм в юрисдикциях Малайзии, Индии, Сингапура
Стек
SIEMEDR/XDRNDRSOARIAM/PAMDLPWAFKubernetes
Откликнуться