Перейти к содержимому

Аудитор з інформаційної безпеки

Потрібен аудитор з інформаційної безпеки для IT-підрозділу Міністерства оборони України. Проводитиме аудити профілів безпеки, оцінюватиме відповідність заходів захисту вимогам нормативів, аналізуватиме архітектуру ІКС та формуватиме звіти й рекомендації. Потрібен досвід від 3 років у ІБ чи аудиті, знання ISO 27001, NIST CSF, CIS Controls; бажані сертифікації CISA, CISSP, CEH. Робота за контрактом у підрозділі МОУ.

middle Київ ~1 140 588 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

<p>Вакансия предполагает работу в сфере кадрового обеспечения одного из IT подразделений МО Украины.<br>Фактически нужен аудитор, который будет проводить мероприятия по авторизации безопасности информационно-коммуникационных систем МО Украины.<br>Для действующих военнослужащих с переводом в подразделение МО Украины или военнообязанных офицеров запаса с подписанием контракта до объявления решения о демобилизации и назначением на должность в подразделение МО Украины.<br><br><strong>Обязанности:</strong> <br>-Проведение аудитов выполнения функциональных профилей безопасности, базовых профилей безопасности и целевых профилей безопасности информации.</p><p>-Анализ соответствия внедрённых мер защиты информации требованиям нормативных документов в сфере технической и криптографической защиты информации.</p><p>-Оценка полноты и достаточности реализации организационных, технических и организационных мер защиты информации.</p><p>-Формирование перечня контрольных мероприятий, критериев оценки и доказательной базы для проведения аудитов.</p><p>-Проверка реализации мер управления доступом, журналирования событий, управления уязвимостями, криптографической защиты, резервного копирования, сегментации сети и других мер безопасности.</p><p>-Анализ архитектуры информационно-коммуникационных систем и оценка соответствия реализованных механизмов безопасности определённым профилям безопасности.</p><p>-Формирование выводов, отчётов и рекомендаций по устранению несоответствий и повышению уровня защищённости информационных систем.</p><p>-Контроль выполнения корректирующих мероприятий по результатам аудитов и оценки соответствия.</p><p>-Участие в формировании и актуализации профилей безопасности информации, внутренних нормативных документов и требований по информационной безопасности.</p><p>-Взаимодействие с владельцами систем, ІТ-подразделениями, подразделениями информационной безопасности, внешними аудиторами и регуляторами.</p><p>-Подготовка аналитических материалов и отчётности для руководства о состоянии выполнения требований безопасности.<br><br><strong>Требования:</strong> <br>-Опыт работы в сфере информационной безопасности, аудита или оценки соответствия от 3 лет.</p><p>-Знание нормативных документов в сфере технической защиты информации и кибербезопасности.</p><p>-Понимание принципов построения функциональных профилей безопасности, базовых профилей безопасности и целевых профилей безопасности информации.</p><p>-Знание современных подходов к построению систем управления информационной безопасностью (ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls).</p><p>-Практический опыт проведения аудитов информационной безопасности и оценки эффективности мер защиты.</p><p>-Понимание принципов управления доступом, журналирования событий, управления уязвимостями, криптографической защиты, резервного копирования, сетевой безопасности и управления изменениями.</p><p>-Умение анализировать архитектуру информационных систем, конфигурации средств защиты информации и техническую документацию.</p><p>-Навыки формирования контрольных процедур, критериев оценки и доказательной базы для проведения аудитов.</p><p>-Умение формировать выводы, отчёты и рекомендации по результатам проверок.</p><p>-Опыт работы с Windows/Linux системами, Active Directory, SIEM, vulnerability scanners — будет преимуществом.</p><p>-Желательные сертификации: ISO 27001 LA/LI, CISA, CISSP, CEH или аналогичные.</p><p>-Аналитическое мышление, системный подход, внимательность к деталям и навыки деловой коммуникации.<br><br><strong></strong></p> <div> <a href="https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/360212/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
575 300 – 1 830 500 ₸
медиана: 1 140 588 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Міністерство оборони України

3 активные вакансии в компании

2 мес. назад

Security Engineer / Pentester

~1 307 500 ₸ оценка по стеку

Компанія шукає досвідченого Security Engineer / Pentester для забезпечення безпеки продукту. Потрібно проводити пентести, аудит за OWASP, автоматизувати сканування та аналізувати бізнес-логіку. Пропонують офіційне працевлаштування та роботу над масштабними ІТ-проєктами.

пентест DevSecOps SSDLC +11
senior Київ dou
3 мес. назад

Data Engineer

~883 540 – ~1 104 425 ₸ (2 000 – 2 500 USD)

Шукають Data Engineer для роботи в аналітичному відділі Міноборони. Потрібно проєктувати бази даних, будувати ETL-процеси та вітрини даних. Вимагають досвід з SQL, PostgreSQL/MySQL/MS SQL/Oracle, ETL-інструментами (Airflow, dbt) та базові знання Python. Пропонують повну зайнятість, гібридний формат у Києві та можливість бронювання.

SQL PostgreSQL MySQL +11
Київ dou

Похожие вакансии

6 вакансий
К
Київстар
5 д. назад

Продакт-менеджер напряму Cyber Security

~1 140 588 ₸ оценка по стеку

Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.

Cyber Security Product Management Fortinet +6
middle Київ dou
M
MODUS X
6 д. назад

SOC Analyst L1

~1 185 903 ₸ оценка по стеку

Компания MODUS X ищет SOC Analyst L1 для мониторинга, расследования и реагирования на инциденты информационной безопасности. Нужен опыт от 1 года, знание SIEM-систем (Splunk, QRadar), сетевых технологий, Windows/Linux, облачных сервисов и инструментов киберзащиты. Предлагают официальное трудоустройство, конкурентную зарплату, медстрахование, посменный график 2/2 и работу в инновационном парке Unit City.

SOC SIEM Splunk +18
junior Київ dou
S
Sense Bank
4 д. назад

DPO/Privacy Lead

~4 601 476 – 5 522 125 ₸ оценка по стеку

Sense Bank шукає DPO/Privacy Lead для побудови та супроводу функції захисту персональних даних на рівні банку. Потрібен досвід від 5 років у privacy/GDPR/compliance, розуміння законодавства України та GDPR, вміння будувати процеси, працювати з RoPA, DPIA, DSAR та взаємодіяти з ІТ, ІБ, legal, compliance. Пропонують конкурентну зарплату, бонуси за KPI, медичне страхування, 28 днів відпустки та навчання.

privacy GDPR DPO +6
lead Київ dou
M
Medical PRO
5 д. назад

Специалист по информационной безопасности

~1 140 588 ₸ оценка по стеку

Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.

информационная безопасность персональные данные ISO 27001 +6
middle Астана hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
6 д. назад

Инженер ИБ

~1 140 588 ₸ оценка по стеку

Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.

Application Security DevSecOps Secure SDLC +13
middle Алматы hh
НПО ПЕРСПЕКТИВА
Н
НПО ПЕРСПЕКТИВА
1 д. назад

Специалист по информационной безопасности

300 000 – 300 000 ₸

Специалист по защите персональных данных и комплаенсу: разработка внутренних документов, проведение аудитов, контроль соблюдения требований законодательства о персональных данных. Нужен опыт от 2 лет в области ПД, комплаенса или ИБ, знание требований к обработке и защите данных. Работа с бизнес-процессами и взаимодействие с подразделениями.

персональные данные комплаенс информационная безопасность +5
middle Караганда hh