Компания "НОВИКОМБАНК"
Обязанности:
Реализация требований 7-МР в части функционала ответственного
подразделения по управлению операционными рисками, в т.ч.:
описание структуры и подходов к интеграции процессов управления
риском реализации информационных угроз в систему управления
операционным риском;
реализация механизмов взаимодействия и координации деятельности вовлеченных подразделений, формирующих "три линии защиты";
координация деятельности по управлению риском реализации
информационных угроз как одним из видов операционного риска;
расчет и обоснование сигнальных и контрольных значений КПУР по
риску информационных угроз;
расчет фактических значений КПУР по риску информационных угроз;
координация деятельности по отражению информации о событиях
риска реализации информационных угроз в базе событий операционного
риска;
интеграция отчетности, формируемой в рамках управления риском
реализации информационных угроз, в отчетность об управлении
операционным риском;
определение (во взаимодействии со службой ИБ) согласованной или
единой методологии управления риском реализации информационных
угроз, обеспечивающей интеграцию процессов управления риском
реализации информационных угроз в рамках процессов управления
операционным риском;
организация участия совета директоров и коллегиального
исполнительного органа в решении вопросов управления риском
реализации информационных угроз, обеспечения операционной
надежности и защиты информации;
участие в определении риск-аппетита по риску реализации
информационных угроз;
организация проведения периодической самооценки риска реализации
информационных угроз;
участие в определении методологии оценки риска реализации
информационных угроз;
оценка объема капитала, выделяемого на покрытие запланированных и
незапланированных потерь от реализации риска реализации
информационных угроз;
участие в планировании, реализации, контроле и совершенствовании
системы обеспечения операционной надежности;
проработка вопросов управления риском реализации информационных
угроз, обеспечения операционной надежности и защиты информации в
рамках политики аутсорсинга;
разработка и документирование подходов по определению потерь от
реализации событий риска реализации информационных угроз и
возмещений;
участие в проведении сценарного анализа и тестирования готовности
противостоять реализации информационных угроз;
определение требований к КИР по риску реализации информационных
угроз и их документированию;
участие в определении порядка реагирования на инциденты, включая
разработку и определение целевых показателей реагирования на
инциденты;
участие в разработке сценариев, предполагающих значительное
влияние на деятельность (включая существенные финансовые потери),
для определения потенциала такого влияния и оценки риска реализации
информационных угроз (стресс-тестирование);
участие в реализации программ контроля и аудита операционной
надежности и защиты информации (в части самооценки и независимой
оценки зрелости процессов обеспечения операционной надежности и
защиты информации).
Требования:
Работа в области управления рисками информационных систем, информационной безопасности, операционной надежности не менее 3-х
лет.
24 Декабря
IT Relationship менеджер/ИТ бизнес-партнер блок Риски (в Банк)
Москва
Компания "Сателл ИТ" Требуется IT бизнес-партнер в команду Департамента Информационных Технологий Банка в блок Risk management (кредитные,...
25 Декабря
Главный юрисконсульт по индустриальным проектам
Москва
Компания "The Skolkovo Institute of Science and Technology" Мы — Сколтех. Международный технологический университет новой модели. Внедряем новые...
24 Декабря
Старший руководитель проекта в дирекцию по правовым вопросам
Москва
Компания "Правительство Москвы" Работа в Правительстве Москвы — это возможность делать наш город современнее и удобнее. Если ты тоже...
23 Декабря
Руководитель направления по работе с персональными данными( Ингосстрах )
Москва
Компания "Ингосстрах" Что нужно делать: Осуществление внутреннего контроля за соблюдением оператором и его работниками законодательства...
24 Декабря
Руководитель экспертно-правовой группы( Т Плюс )
Москва
Компания "Т Плюс" Т Плюс — крупнейший частный энергетический холдинг страны. Мы производим и доставляем тепло и свет в миллионы домов России....
Вакансия размещена в отрасли