Ответственность за разработку, внедрение и поддержание системы метрик, ключевых показателей эффективности (KPI) и ключевых индикаторов риска (KRI) для оценки работы подразделений информационной безопасности, включая SOC, управление рисками и комплаенс. Обеспечение прозрачности и объективности в оценках эффективности процессов и помощь в выявлении областей для улучшения.
Основные обязанности:
Разработка, согласование и поддержание набора метрик, KPI и KRI, отражающих эффективность и риски в информационной безопасности и работе SOC.
Сбор, агрегирование и анализ данных из различных источников (SIEM, системы GRC, системы управления инцидентами, отчёты команд).
Визуализация и представление результатов анализа руководству и заинтересованным сторонам, подготовка регулярных и внеплановых отчётов.
Мониторинг отклонений ключевых показателей, выявление трендов и оповещение о потенциальных рисках.
Поддержка автоматизации отчётности и внедрение BI-инструментов для улучшения процессов мониторинга.
Сотрудничество с владельцами процессов (например, менеджером SOC, менеджером по рискам) для согласования и улучшения метрик и пороговых значений KRI.
Обеспечение соответствия метрик бизнес-целям и требованиям нормативных актов.
Участие в ретроспективах и улучшениях процессов на основе данных метрик.
Требования:
Высшее образование в области ИТ, экономики, статистики, бизнес-аналитики или информационной безопасности.
Опыт работы не менее 3 лет в области анализа данных, бизнес-аналитики или мониторинга эффективности безопасности.
Знание и понимание KPI и KRI, специфичных для информационной безопасности и SOC.
Навыки работы с BI-инструментами (Power BI, Tableau, QlikView) и SQL.
Понимание основных процессов и стандартов информационной безопасности (ISO 27001, NIST, ITIL) является преимуществом.
Аналитическое мышление: способность работать с большими объёмами данных, выявлять закономерности, тренды, аномалии и формировать объективные выводы.
Методология метрик: понимание принципов KPI и KRI, умение формализовать метрики, которые действительно отражают эффективность и риск.
Технические навыки: опыт работы с BI-платформами, SQL для запросов данных, понимание принципов ETL.
Коммуникационные навыки: умение ясно и эффективно представлять сложные данные как техническим, так и нетехническим заинтересованным сторонам.
Организационные навыки: управление несколькими источниками данных, сроками и приоритетами в динамичной среде.
Понимание бизнес-контекста: осознание влияния метрик безопасности на бизнес-цели и умение интерпретировать показатели соответствующим образом.
Проактивность и инициативность: способность предлагать новые метрики и улучшения на основе анализа данных и обратной связи.
Что мы предлагаем:
Конкурентоспособную заработную плату и бонусный пакет.
Возможности для профессионального и карьерного роста в одном из крупнейших банков страны.
Комплексное медицинское страхование (ДМС).
Оформление трудовых отношений в соответствии с законодательством Республики Узбекистан.
График работы: понедельник–пятница, 09:00–18:00.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности