Участие в формировании и реализации стратегии информационной безопасности банка.
Операционное управление направлениями ИБ (SOC, Anti-Fraud, GRC, IAM, AppSec).
Контроль выполнения требований регулятора и внутренних нормативных документов.
Курирование процессов управления инцидентами ИБ и киберрисками.
Обеспечение защиты банковских ИТ-систем, ДБО, платежных и процессинговых платформ.
Взаимодействие с ИТ, бизнес-подразделениями, подрядчиками и регуляторными органами.
Подготовка отчетности для правления и наблюдательного совета.
Участие в расследовании инцидентов и принятии управленческих решений.
Повышение зрелости ИБ-процессов (SOC, IR, Risk Management).
Развитие и контроль антифрод-направления.
Внедрение и сопровождение ИБ-решений (SIEM, SOAR, DLP, IAM, WAF и др.).
Замещение директора по ИБ в период его отсутствия.
Управление командой (планирование, KPI, развитие компетенций
Требования:
Опыт работы в информационной безопасности не менее 5 лет, из них не менее 2 лет в управленческой роли.
Опыт работы в банке или крупной финансовой организации.
Глубокое понимание киберугроз, ИБ-архитектуры и банковских ИТ-процессов.
Практический опыт взаимодействия с регуляторами.
Навыки управления рисками и инцидентами ИБ
Знание международных стандартов (ISO 27001, NIST, PCI DSS)
Наличие профессиональных сертификатов (CISSP, CISM, CRISC, ISO 27001 LA)
Стратегическое мышление и системный подход
Глубокое понимание принципов и процессов обеспечения информационной безопасности, требований законодательства РУз в области защиты информации и персональных данных