Город: Москва
Занятость: Полная, 5/2
Опыт работы: Более 6 лет
Группа компаний Denum — лидер в области fintech-решений нового поколения, созданных для того, чтобы наши клиенты и партнеры могли уверенно двигаться к своим целям.
Мы объединяем инновационные продукты и сервисы для тех, кто обычно остается вне зоны внимания банков - underbanked сегментом.
Мы в поиске Аналитика рисковой отчётности в ООО МФК "МигКредит".
МигКредит — финансово-сервисная компания, предоставляющая кредитные услуги и финансовые сервисы не только розничным клиентам, но и сегменту малого и среднего бизнеса.
Чем предстоит заниматься:
Направление информационной безопасности
- Организацией работы и руководством текущей деятельностью Направления информационной безопасности (штат 7 ИБ специалистов);
- Организацией и обеспечением взаимодействия с структурными подразделениями Группы Denum;
- Развитием и эксплуатацией комплексной системы информационной безопасности;
- Проведением внутренних проверок и служебных расследований;
- Разработкой, внедрением и контролем соблюдения нормативно-регламентирующей документации обеспечения ИБ;
- Обеспечением информационной безопасности в зоне функциональной ответственности в рамках реализации коммерческих и технических проектов;
- Проведением аудитов информационных систем и ресурсов Общества, аудитов предоставленных к ним доступов;
- Проведением ежегодных внешних аудитов по стандарту PCI DSS (проверка соответствия требованиям стандарта);
- Проведением аудита (оценки) соответствия по требованиям ГОСТ 57580, выработкой мероприятий по обеспечению выполнения требований стандарта;
- Проведением ежегодных аудитов информационных систем на проникновение (penetration test), триаж результатов тестирования, инициацией изменений по результатам pentest;
- Проведением ежеквартальных аудитов внутренней инфраструктуры, анализом защищенности информационных систем внутри контролируемого периметра;
- Разработкой и внедрением организационных и технических мер по обеспечению защиты корпоративных информационных систем Общества, контроль полноты, правильности и своевременности их исполнения в подразделениях;
- Разработкой и ведением Ролевых моделей доступов к информационным системам Общества;
- Организацией обработки и защиты Персональных данных (Работников\Клиентов), соблюдение требований Федерального закона №152-ФЗ;
- Организацией комплекса мероприятий по эксплуатации объектов КИИ, соблюдение требований Федерального закона №187-ФЗ;
- Организацией процесса безопасной разработки, SAST, SCA и DAST решений (DevSecOps);
- Планированием бюджета, подготовкой закупочной документации;
- Участием в создании и\или согласовании проектов и предложений по усовершенствованию существующего, внедрению нового или исключению устаревшего Бизнес-процесса;
- Участием в процессе согласования договорных отношений с потенциальными контрагентами, в зоне функциональной ответственности, соблюдением интересов Общества, соблюдением compliance требований.
Стек:
StaffCop (DLP)
Kaspersky Endpoint Security \ Kaspersky Managed Detection and Response (Symphony MDR)
NGFW FortiGate, UserGate, ideco
ПАК С-Терра, nGate, ViPNet Coordinator, OpenVPN ГОСТ
Фильтрация трафика, защита от DDoS-атак, Bot Management, WAF
SIEM SearchInforf \ Wazuh
DCAP SearchInform
и д.р.
Направление экономической безопасности
- Организацией работы и руководством текущей деятельностью Направления экономической безопасности (штат 7 ЭБ специалистов);
- Организацией процесса проверочных мероприятий потенциальных контрагентов при осуществлении процедуры закупок, заключении договорных отношений, сделок, соглашений;
- Организацией процесса проверочных мероприятий потенциальных кандидатов;
- Взаимодействием с правоохранительными (МВД, СК, Прокуратура) и судебными (ФССП) органами.
Мы хотим, чтобы наш новый коллега обладал:
- Опытом работы на руководящей должности в информационной безопасности от 3 лет;
- Высшим профессиональным образованием в области информационной безопасности или иное высшее математическое, инженерное образование и документ, подтверждающее прохождение обучения по программе повышения квалификации по направлению "Информационная безопасность";
- Знанием законодательства РФ в области защиты информации (ФЗ-98, ФЗ-149, ФЗ-152, ФЗ-187, приказов и распорядительных документов ФСТЭК, ФСБ);
- Знанием ГОСТ в области информационной безопасности;
- Знанием основных технологий обеспечения ИБ;
- Стрессоустойчивостью, умением работать в режиме многозадачности, ответственностью.
Своим сотрудникам мы готовы предоставить:
- Интересную работа — возможность реализовать себя в динамично развивающейся сфере финансовых технологий
-
Работу в устойчивой компании с сильными продуктами в сегменте underbanked и понятной стратегией роста
- Официальное оформление в ООО МФК "МигКредит" — стабильная работа по ТК РФ
- Крутое комьюнити профессионалов — поддержка опытных коллег и наставников
- ДМС — забота о вашем здоровье
- Гибрид 5/2 с возможностью эффективно выстраивать свой график
- Удобство локации — уютное пространство рядом с м. Дмитровская
Адрес: Москва, Бутырская улица, 62
Похожие вакансии