
Всероссийский Банк Развития Регионов
Эксперт по информационной безопасности банковского процессинга УИБ
Не указана
Обязанности:
- Обеспечение соответствия Банка требованиям стандартам информационной безопасности индустрии платежных карт PCI DSS
- Обеспечение соответствия Банка требованиям нормативных документов НСПК и ПС «МИР» и СБП.
- Подготовка к аудитам и их сопровождение
- Устранение замечаний аудиторов, разработка планов и их контроль.
- Разработка нормативных и методологических документов
- Анализ существующих ИТ и ИБ систем на соответствие требованиям стандартов.
- Участие в рабочих группах по внедрению новых систем, обрабатывающих данные платежных карт.
- Анализ рисков информационной безопасности, в соответствии с требованиями НСПК и ЦБ.
- Разработка стандартов конфигурации (ОС, СУБД, сетевое оборудование).
- Контроль уязвимостей в сегменте обработке данных платежных карт
- Консультирование профильных подразделений по вопросам ИБ.
- Образование образование по направлению «Информационная безопасность» или высшее техническое образование и переподготовка по направлению «информационная безопасность» не менее 512 часов;
- Наличие сертификатов о прохождении обучения и повышении квалификации является преимуществом;
- Опыт работы не менее 1 года по направлению обеспечения безопасности банковских карт и процессинга, не менее 3 лет в области ИБ;
- Глубокое понимание требований стандарта PCI DSS, требований НСПК и ЦБ;
- Понимание работы банковских информационных систем и процессов;
- Знание принципов интеграции информационных систем;
- Знание сетевых технологий в части обеспечения сегментации, сетевого экранирования и контроля трафика;
- Знание принципов работы платежных систем, систем процессинга и иных каналов дистанционного обслуживания;
- Опыт прохождения аудитов PCI DSS;
- Знание и умение реализовывать требования регуляторов и законодательства в обрасти ИБ (161-ФЗ, 851-П, 821-П, 6354-У , СТО БР БФБО-1.7-2023, 802-П, Стандарты ОПКЦ СБП и п.р);
- Опыт взаимодействия с подразделениями Банка, для достижения целей;
- Умение написания локальных нормативных документов;
-
Знание Windows на уровне уверенного пользователя.
Опытный пользователь продуктов Microsoft Office; - Английский язык – чтение технической документации.
- Территориальное место работы: ст. м. Арбатская, Арбатская пл., дом 1;
- Стабильный и прозрачный доход: премиальные выплаты по результатам работы за год, премия ко Дню работника нефтяной и газовой промышленности. Ежеквартальная индексация заработной платы;
- Пятидневная рабочая неделя в офисе: с 9.00 до 18.00, в пятницу сокращенный рабочий день до 16.45;
- Хороший социальный пакет с первого рабочего дня: ДМС со стоматологией, страхование от онкологических заболеваний, страхование от несчастных случаев и болезней (весь мир, 24/7);
- Оплата дней нетрудоспособности по больничному листу до среднего дохода;
- Материальная помощь к ежегодному отпуску;
- Социальная материальная поддержка сотрудников: при рождении ребенка, при вступлении в брак и прочее;
- Негосударсвенное пенсионное обеспечение, санаторно-курортное лечение;
- Корпоративные скидки и привилегии от компаний-партнёров для наших сотрудников;
- Компенсация за приобретенный годовой абонемент в Спортивный клуб по Вашему выбору;
- Тренировки с тренером за счет работодателя по футболу, волейболу, баскетболу, теннису, легкой атлетики (бег);
- Удобное расположение офиса с подземной автомобильной парковкой для сотрудников.