APEX BANK

Директор Департамента информационной безопасности

Не указана
  • Ташкент
  • Полная занятость
  • Полный день
  • Более 6 лет
  • Информационная безопасность
  • Информационные технологии
  • Уязвимости защиты
  • Разработка политики информационной безопасности
  • Внедрение систем информационной безопасности
  • Русский — C1 — Продвинутый
  • Английский — B1 — Средний
  • Узбекский — C1 — Продвинутый
Обязанности:
  • Разработка корпоративной стратегии по обеспечению и развитие информационной безопасности;
  • Постановка и реализация программы действий для про-активного выявления рисков, управления ими и противодействия возможным угрозам;
  • Определение и выстраивание всех необходимых процессов вокруг поставленных целей и их реализации;
  • Формирование отказоустойчивой системы защиты информационного периметра;
  • Обеспечение непрерывности бизнеса и противодействие атакам типа «отказ в обслуживании»;
  • Представлять практические и стратегические рекомендации, демонстрировать глубокое понимание знаний в области безопасности, применимых к этой отрасли, и демонстрировать отличные навыки совместной работы;
  • Управление бюджетом и структурой в рамках существующих задач ;
  • Разработка планов действий в случай возникновения инцидентов.
Требования:
  • Высшее образование;
  • Опыт работы и глубокие знания в области разработки, внедрения и эксплуатации следующих систем:
  1. DLP (Data Loss Prevention) – системы предотвращения утечки данных.
  2. IDS/IPS (Intrusion Detection/Prevention Systems) – системы обнаружения и предотвращения вторжений.
  3. SIEM (Security Information and Event Management) – системы управления событиями информационной безопасности.
  4. PAM (Privileged Access Management) – системы управления привилегированным доступом.
  5. WAF (Web Application Firewall) – системы защиты веб-приложений.
  6. Антивирусное программное обеспечение – системы защиты от вредоносного ПО.
  • Успешный опыт руководства проектами в области информационной безопасности, включая разработку и реализацию комплексных мер по защите информации.
  • Опыт взаимодействия с регулирующими органами и аудиторами в части информационной безопасности.

  • Способность анализировать и оценивать риски, связанные с киберугрозами.
  • Навыки в построении и управлении системой информационной безопасности, включая формирование политики безопасности и контроль за ее выполнением.
  • Понимание современных киберугроз и подходов к защите от них.
Условия:
  • Официальное трудоустройство согласно ТКРУз;
  • Комфортные условия труда офис в центре города;
  • Своевременная выплата;
  • График 5/2 с 9:00-18:00.