Чем предстоит заниматься
Контроль соблюдения требований по защите данных и управлению доступом
Мониторинг и анализ событий и инцидентов информационной безопасности в зоне ответственности
Обработка запросов на предоставление, изменение и отзыв прав доступа, участие в регулярных Access Review
Сопровождение процессов Data Protection и Identity & Access Management (IAM)
Выявление нарушений требований информационной безопасности, анализ их причин и контроль устранения
Подготовка аналитической отчетности и анализ эффективности процессов защиты данных и управления доступом
Взаимодействие с IT-командами, структурными подразделениями и внутренними аудиторами
Участие во внутренних аудитах, контрольных мероприятиях и проверке эффективности реализованных мер защиты
Участие в разработке и актуализации внутренних нормативных документов и предложений по совершенствованию процессов Data Protection и IAM
Участие в проектах и стратегических инициативах по развитию информационной безопасности