Обязанности:
- Методологическое сопровождение процессов информационной безопасности в компании
- Разработка и актуализация внутренних нормативных документов (политики, регламенты, инструкции)
- Формирование и развитие методологической базы процессов информационной и кибербезопасности
- Обеспечение соответствия требованиям законодательства Республики Узбекистан и международных стандартов
- Участие в построении и развитии системы управления информационной безопасностью (СУИБ)
- Проведение оценки рисков информационной безопасности и адаптация подходов под бизнес-процессы
- Подготовка аналитических, методических материалов и отчетности
- Взаимодействие с бизнес-подразделениями, ИТ- и ИБ-командами
Требования:
- Опыт работы от 3 лет в области информационной безопасности / бизнес-процессов
- Высшее образование (ИТ, информационная безопасность, менеджмент, юриспруденция или смежные направления)
- Знание международных стандартов:
- ISO 27001
- PCI DSS
- NIST SP 800-30
- COBIT
- Знание национальных стандартов (O‘zMSt, ISO/IEC 27001, 27002, 27005 и др.)
- Понимание принципов построения СУИБ
- Опыт оценки рисков информационной безопасности
- Знание законодательства РУз в области ИБ и требований регуляторов
- Опыт разработки нормативной документации
- Навыки анализа бизнес-процессов
Навыки и компетенции:
- Грамотная письменная деловая речь.
- Умение работать с аналитическими материалами.
- Критическое мышление и развитый тайм-менеджмент.
- Умение эффективно взаимодействовать с разными командами.
- Уверенный пользователь ПК (MS Office, Excel, PowerPoint и др.).
- Разработка нормативных документов
- Анализ и описание бизнес-процессов
Мы предлагаем:
- Конкурентную заработную плату (обсуждается индивидуально)
- Работу в стабильной компании
- Возможности профессионального роста и развития
- Официальное трудоустройство с первого дня выхода на работу
- Оплачиваемый отпуск 21 календарный день
- На территории работодателя строится тренажерный зал, есть собственная парковка, вендинговый автомат.
- В компании имеются корпоративные мероприятия, тимбилдинги и обучающиеся мероприятия
