CPS IT Solutions — поставщик технологий для основной банковской системы и SaaS-решений, базирующийся в Лимассоле, Кипр. Мы запускаем современный движок для основной банковской системы, построенный на единой кодовой базе и многопользовательской архитектуре, размещенной в AWS. Для обеспечения безопасной работы SaaS мы создаем комплексную систему управления информационной безопасностью, которая гарантирует соответствие требованиям DORA для наших регулируемых клиентов.
Мы ищем Chief Information Security Officer (CISO) для создания, руководства и постоянного развития нашей программы информационной безопасности. Это роль с высокой степенью ответственности, где вы будете формировать функцию безопасности с самого начала, сочетая руководство в области безопасности с практическим участием в создании процессов, средств контроля и системы отчетности, необходимых регулируемым клиентам.
В этой роли вы будете осуществлять независимое управление безопасностью и обеспечивать соблюдение политики, отдельно от команд разработки программного обеспечения и внедрения инфраструктуры.
Обязанности
- Разрабатывать и поддерживать Политику безопасности и тематические политики и процедуры, включая SDLC, в строгом соответствии с ISO/IEC 27001:2022
- Выступать в качестве независимого управляющего безопасностью в соответствии с ISO 27001
- Управлять Реестром рисков информационной безопасности, отслеживая принятие технологических рисков и структурных уязвимостей в сотрудничестве с Генеральным директором
- Отвечать за программу валидации соответствия требованиям DORA, обеспечивая соблюдение всех договорных положений в соответствии с DORA
- Вести стандартный DORA Data Sheet и реестры субподрядчиков для беспрепятственного включения в Реестр информации наших клиентов по DORA и ежегодные оценки ИКТ-рисков
- Внедрять и поддерживать панели мониторинга безопасности и отчетность для использования нашими клиентами, регулируемыми DORA
- Управлять Процессом реагирования на инциденты безопасности CPS, определяя четкие целевые показатели уведомлений и пороговые значения SLA в соответствии с нормативными требованиями
- Обеспечивать, чтобы внутренние рабочие процессы обработки инцидентов ускоряли анализ первопричин технических проблем и категорий затронутых данных, чтобы CPS Europe могла соблюдать сроки отчетности по крупным инцидентам
- Проводить независимые ежеквартальные аудиты журналов административного доступа и изменений разрешений, проверяя действия DevOps-инженеров
- Анализировать и утверждать профили технических рисков системных выпусков и архитектурных изменений, представленных CTO
- Анализировать и постоянно улучшать настройку SDLC
- Внедрять и поддерживать регулярное тестирование на проникновение, основанное на угрозах, и тестирование на непрерывность бизнеса
- Выступать в качестве основного технического контактного лица для регуляторных органов (CSSF) и аудиторов внешней сертификации ISO 27001
- Координировать работу с командами аудита клиентов для содействия их формальным ежегодным обзорам ISMS и планов BCDR
Требования
- Степень бакалавра или магистра в области ИТ, компьютерных наук, кибербезопасности или смежной области
- Опыт руководства в области информационной безопасности более 5 лет, предпочтительно на должности CISO, в регулируемых финансовых услугах или регулируемых SaaS-средах, таких как финтех, банковское дело, платежи или EMI
- Опыт работы с криптовалютой, криптоактивами или связанными с ними регулируемыми продуктами является существенным преимуществом
- Глубокие знания ISO/IEC 27001:2022, DORA, ISMS, управления рисками и мер безопасности
- Твердое понимание безопасности облачных сред AWS, сетевой сегментации, проектирования VPC, изоляции многопользовательских баз данных и принципов IAM
- CISSP, CISM, CRISC или эквивалентные профессиональные сертификаты
- Сертификаты AWS по безопасности являются существенным преимуществом
- Независимое мышление и объективность в оценке рисков, способность доносить технические риски в терминах бизнеса
- Инициативность с высокой степенью ответственности, практический подход и готовность оставаться в поле, одновременно создавая функцию безопасности и эффективно используя услуги группы
- Отличные устные и письменные коммуникативные навыки на английском языке
- Знание русского языка считается существенным преимуществом