Опыт работы в области информационных технологий, информационной безопасности, телекоммуникаций либо финансового сектора — не менее 6 лет
Законодательство РК и требования НБРК в области платежных организаций, электронных денег и информационной безопасности
Требования в области защиты персональных данных и конфиденциальной информации
Принципы построения и функционирования системы управления информационной безопасностью (СУИБ)
Методология управления ИБ-рисками, инцидентами и уязвимостями
Принципы управления доступами, SoD, защиты сетевой, серверной и программной инфраструктуры
Основы непрерывности деятельности и восстановления информационных систем
Оценка и анализ рисков информационной безопасности
Анализ ИТ-систем и бизнес-процессов с позиции ИБ
Расследование и анализ инцидентов ИБ
Разработка политик, процедур и других внутренних нормативных документов
Подготовка отчетности и материалов для руководства, аудита и регулятора
Эффективное взаимодействие с IT, подразделениями по управлению рисками, комплаенс, аудитом, бизнесом и внешними поставщиками
Уверенное владение Excel, Word, PowerPoint, Visio и профильными системами
Знание стандартов ISO/IEC 27001/27002 и практик управления ИБ-рисками
Дополнительно: наличие профильных сертификаций (например, CISM, CISSP, ISO 27001)