CPS IT Solutions — это поставщик технологий для ядра банковских систем и SaaS, базирующийся в Лимассоле, Кипр. Мы запускаем современный движок ядра банковской системы, построенный на единой кодовой базе и архитектуре с поддержкой мультиарендности, размещённый на AWS. Для обеспечения безопасной работы SaaS мы создаём комплексную Систему управления информационной безопасностью, которая гарантирует соответствие требованиям DORA для наших регулируемых клиентов.
Мы ищем Главного специалиста по информационной безопасности (CISO), который создаст, возглавит и будет постоянно совершенствовать нашу программу информационной безопасности. Это роль с высокой степенью ответственности, где вы будете формировать функцию безопасности с раннего этапа, сочетая лидерство в области безопасности с практическим участием в построении процессов, контролей и системы отчетности, необходимых для регулируемых клиентов.
Обязанности
- Создавать и поддерживать Политику безопасности и тематические политики и процедуры, включая SDLC, в строгом соответствии с ISO/IEC 27001:2022
- Выступать в роли независимого контролёра безопасности в рамках ISO 27001
- Управлять Реестром рисков информационной безопасности, отслеживая принятие технологических рисков и структурные уязвимости в сотрудничестве с Генеральным директором
- Отвечать за программу валидации «Готовность к DORA», обеспечивая соблюдение всех договорных положений в рамках DORA
- Поддерживать актуальность «DORA Data Sheet» и реестров субподрядчиков для беспрепятственной интеграции в Реестр информации DORA наших клиентов и ежегодные оценки рисков ИКТ
- Внедрять и поддерживать панели безопасности и отчётность для использования нашими клиентами, регулируемыми DORA
- Управлять процессом реагирования на инциденты безопасности CPS, определяя чёткие цели уведомления и пороги SLA в соответствии с нормативными требованиями
- Обеспечивать, чтобы внутренние рабочие процессы инцидентов быстро эскалировали технический анализ корневых причин и категории затронутых данных, позволяя CPS Europe удовлетворять сроки отчётности по крупным инцидентам
- Проводить независимые ежеквартальные аудиты журналов административного доступа и изменений разрешений, проверяя действия инженеров DevOps
- Рассматривать и утверждать технические профили рисков релизов систем и архитектурных изменений, представляемых CTO
- Рассматривать и постоянно улучшать настройку SDLC
- Внедрять и поддерживать регулярное тестирование на проникновение, ориентированное на угрозы, и тестирование непрерывности бизнеса
- Выступать в качестве основного технического контактного лица для регуляторных проверяющих (CSSF) и внешних аудиторов по сертификации ISO 27001
- Координировать работу с аудиторами клиентов для содействия их формальным ежегодным проверкам ISMS и планов BCDR
Требования
- Степень бакалавра или магистра в области ИТ, компьютерных наук, кибербезопасности или смежной области
- Опыт руководства в области информационной безопасности не менее 5 лет, предпочтительно в роли CISO, в регулируемых финансовых услугах или регулируемых SaaS-средах, таких как финтех, банковское дело, платежи или EMI
- Опыт работы с криптовалютами, криптоактивами или связанными регулируемыми продуктами является значительным преимуществом
- Глубокие знания ISO/IEC 27001:2022, DORA, ISMS, управления рисками и мер безопасности
- Хорошее понимание безопасности облака AWS, сегрегации сети, проектирования VPC, изоляции мультиарендных баз данных и принципов IAM
- Профессиональные сертификаты CISSP, CISM, CRISC или эквивалентные
- Сертификаты по безопасности AWS являются значительным преимуществом
- Независимый и объективный подход к оценке рисков с умением объяснять технические риски в бизнес-терминах
- Инициативность, высокая степень ответственности, практический подход и готовность оставаться вовлечённым в работу при построении функции безопасности и эффективном использовании сервисов Группы
- Сильные устные и письменные коммуникативные навыки на английском языке
- Знание русского языка считается значительным преимуществом
Условия
- Возможность создавать и формировать функцию информационной безопасности для современной SaaS-платформы ядра банковской системы с раннего этапа
- Высокий уровень ответственности и прямое влияние на готовность к ISO 27001, процессы, связанные с DORA, управление безопасностью и доверие клиентов
- Возможность работать в регулируемой финансовой среде, включая ядро банковской системы, платежи, EMI и темы, связанные с криптоактивами
- Тесное сотрудничество с высшими заинтересованными сторонами из областей продукта, технологий, комплаенса и бизнеса
- Гибридный формат работы на Кипре, открыт для кандидатов, уже находящихся на Кипре или готовых к переезду
Поделиться этой вакансией