Разработка, внедрение и регулярное обновление комплексной программы Security Awareness для повышения уровня осведомленности сотрудников Банка в области информационной и кибербезопасности
Формирование годового плана обучения и информационных мероприятий с учетом актуальных киберугроз, требований Банка и выявленных рисков
Разработка обучающих программ, электронных курсов, тестов, презентаций, инструкций, памяток и методических материалов по информационной безопасности
Адаптация сложных технических требований и терминологии информационной безопасности в понятный и практичный контент для сотрудников без технического бэкграунда
Организация и проведение тренингов, вебинаров, воркшопов и информационных сессий для различных категорий сотрудников Банка
Разработка и проведение информационных кампаний по вопросам фишинга, социальной инженерии, безопасной работы с паролями, учетными записями, правами доступа, персональными и конфиденциальными данными
Подготовка корпоративных рассылок, Security-дайджестов, памяток, плакатов и других коммуникационных материалов по актуальным киберугрозам
Организация мероприятий по повышению осведомленности сотрудников о новых видах мошенничества и методах социальной инженерии
Участие в организации и проведении симуляций фишинговых атак (Phishing Simulation), анализ результатов и определение групп сотрудников, требующих дополнительного обучения
Разработка тестов и механизмов оценки уровня знаний сотрудников в области информационной безопасности
Определение и мониторинг KPI/метрик эффективности Security Awareness-программ: охват обучением, результаты тестирования, динамика успешности phishing simulation и другие показатели
Анализ результатов обучения, тестирования и информационных кампаний, выявление зон риска и подготовка предложений по повышению уровня осведомленности сотрудников
Подготовка регулярной аналитической и управленческой отчетности по результатам Security Awareness-мероприятий
Взаимодействие с подразделениями информационной безопасности, IT, HR и бизнес-подразделениями при реализации обучающих и коммуникационных инициатив
Участие в разработке и актуализации внутренних документов, инструкций и методических материалов в части повышения осведомленности по информационной безопасности
Планирование и ведение проектов в рамках направления Security Awareness, контроль сроков, качества и достижения запланированных результатов