Чем предстоит заниматься
Анализ ИТ-инцидентов, сбоев и инцидентов ИБ; участие и ведение пост-мортемов (RCA)
Выявление системных ИТ-рисков в инфраструктуре, облачных и on-prem решениях, приложениях и интеграциях
Оценка эффективности и ограничений технических мер контроля (управление доступом, сегментация сети, шифрование, DLP, логирование, механизмы отказоустойчивости)
Профессиональный анализ причин инцидентов на основе фактов (логи, таймлайны, зависимости), без выполнения операционных работ
Формирование отчетов и перевод технических выводов в язык рисков для менеджмента и комитетов
Создание и сопровождение методологии, инструкции и нормативной документации по ИТ- риск менеджменту