Начальник відділу аудиту ризиків інформаційних технологій та інформаційної безпеки

Дата:13 Ноября
Работодатель:Банк Кредит Дніпро
Город:Киев
Квалификация:вища фінансово-економічна освіта;
досвід роботи в сфері внутрішнього аудиту банків не менше 3 років або досвід роботи в аудиторських компаніях «великої четвірки» не менше 2-3 років з навичками проведення аудиторських перевірок банків і фінансових компаній;
досвід роботи в сфері ІТ і / або ІБ не менше 5 років;
наявність сертифіката (бажано) аудитора інформаційних технологій (CISA) або сертифіката менеджера з інформаційної безпеки (CISM);
знання міжнародних стандартів та кращих практик (COBIT, ISO 27002 та ін.) і практичні навички оцінки ризиків ІТ та ІБ;
досвід планування, складання процедур і проведення орієнтованих на операційні, ІТ та ІБ ризики аудиторських перевірок;
практичні знання в сферах забезпечення ІБ мережевих технологій, кращих практик розподілу прав і повноважень в інформаційних системах, побудови або аудиту системи управління ІБ;
навички використання SQL запитів для роботи з даними в базах даних;
знання принципів і практики управління сервісами;
знання і практичні навички оцінки ІТ та ІБ ризиків при використанні програмних комплексів та інформаційних систем банку.
Задачи:розробка стратегічного та річного планів роботи в частині процесів інформаційних технологій (далі - ІТ) та інформаційної безпеки (далі - ІБ), своєчасне виконання аудиторських перевірок відповідно до річного плану;
надання рекомендацій щодо усунення виявлених порушень та поліпшення контролю за процесами в сфері ІТ та ІБ, моніторинг виконання рекомендацій за результатами аудиторських перевірок;
надання консультацій іншим відділам і колегіальним органам в частині ІТ та ІБ ризиків;
участь в розслідуваннях за фактами порушень, виявлених в сфері ІТ та ІБ ризиків;
Контакты:https://rabota.ua/company137368