Аудитор з інформаційної безпеки
Потрібен аудитор з інформаційної безпеки для IT-підрозділу Міністерства оборони України. Проводитиме аудити профілів безпеки, оцінюватиме відповідність заходів захисту вимогам нормативів, аналізуватиме архітектуру ІКС та формуватиме звіти й рекомендації. Потрібен досвід від 3 років у ІБ чи аудиті, знання ISO 27001, NIST CSF, CIS Controls; бажані сертифікації CISA, CISSP, CEH. Робота за контрактом у підрозділі МОУ.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
<p>Вакансия предполагает работу в сфере кадрового обеспечения одного из IT подразделений МО Украины.<br>Фактически нужен аудитор, который будет проводить мероприятия по авторизации безопасности информационно-коммуникационных систем МО Украины.<br>Для действующих военнослужащих с переводом в подразделение МО Украины или военнообязанных офицеров запаса с подписанием контракта до объявления решения о демобилизации и назначением на должность в подразделение МО Украины.<br><br><strong>Обязанности:</strong> <br>-Проведение аудитов выполнения функциональных профилей безопасности, базовых профилей безопасности и целевых профилей безопасности информации.</p><p>-Анализ соответствия внедрённых мер защиты информации требованиям нормативных документов в сфере технической и криптографической защиты информации.</p><p>-Оценка полноты и достаточности реализации организационных, технических и организационных мер защиты информации.</p><p>-Формирование перечня контрольных мероприятий, критериев оценки и доказательной базы для проведения аудитов.</p><p>-Проверка реализации мер управления доступом, журналирования событий, управления уязвимостями, криптографической защиты, резервного копирования, сегментации сети и других мер безопасности.</p><p>-Анализ архитектуры информационно-коммуникационных систем и оценка соответствия реализованных механизмов безопасности определённым профилям безопасности.</p><p>-Формирование выводов, отчётов и рекомендаций по устранению несоответствий и повышению уровня защищённости информационных систем.</p><p>-Контроль выполнения корректирующих мероприятий по результатам аудитов и оценки соответствия.</p><p>-Участие в формировании и актуализации профилей безопасности информации, внутренних нормативных документов и требований по информационной безопасности.</p><p>-Взаимодействие с владельцами систем, ІТ-подразделениями, подразделениями информационной безопасности, внешними аудиторами и регуляторами.</p><p>-Подготовка аналитических материалов и отчётности для руководства о состоянии выполнения требований безопасности.<br><br><strong>Требования:</strong> <br>-Опыт работы в сфере информационной безопасности, аудита или оценки соответствия от 3 лет.</p><p>-Знание нормативных документов в сфере технической защиты информации и кибербезопасности.</p><p>-Понимание принципов построения функциональных профилей безопасности, базовых профилей безопасности и целевых профилей безопасности информации.</p><p>-Знание современных подходов к построению систем управления информационной безопасностью (ISO/IEC 27001, NIST Cybersecurity Framework, CIS Controls).</p><p>-Практический опыт проведения аудитов информационной безопасности и оценки эффективности мер защиты.</p><p>-Понимание принципов управления доступом, журналирования событий, управления уязвимостями, криптографической защиты, резервного копирования, сетевой безопасности и управления изменениями.</p><p>-Умение анализировать архитектуру информационных систем, конфигурации средств защиты информации и техническую документацию.</p><p>-Навыки формирования контрольных процедур, критериев оценки и доказательной базы для проведения аудитов.</p><p>-Умение формировать выводы, отчёты и рекомендации по результатам проверок.</p><p>-Опыт работы с Windows/Linux системами, Active Directory, SIEM, vulnerability scanners — будет преимуществом.</p><p>-Желательные сертификации: ISO 27001 LA/LI, CISA, CISSP, CEH или аналогичные.</p><p>-Аналитическое мышление, системный подход, внимательность к деталям и навыки деловой коммуникации.<br><br><strong></strong></p> <div> <a href="https://jobs.dou.ua/companies/mod-of-ukraine/vacancies/360212/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Міністерство оборони України
3 активные вакансии в компании
Security Engineer / Pentester
~1 307 500 ₸ оценка по стеку
Компанія шукає досвідченого Security Engineer / Pentester для забезпечення безпеки продукту. Потрібно проводити пентести, аудит за OWASP, автоматизувати сканування та аналізувати бізнес-логіку. Пропонують офіційне працевлаштування та роботу над масштабними ІТ-проєктами.
Data Engineer
Шукають Data Engineer для роботи в аналітичному відділі Міноборони. Потрібно проєктувати бази даних, будувати ETL-процеси та вітрини даних. Вимагають досвід з SQL, PostgreSQL/MySQL/MS SQL/Oracle, ETL-інструментами (Airflow, dbt) та базові знання Python. Пропонують повну зайнятість, гібридний формат у Києві та можливість бронювання.
Похожие вакансии
6 вакансийПродакт-менеджер напряму Cyber Security
~1 140 588 ₸ оценка по стеку
Київстар шукає продакт-менеджера в напрям Cyber Security, який розвиватиме та впроваджуватиме нові продукти кібербезпеки, аналізуватиме ринок і готуватиме аналітику для бізнес-рішень. Потрібен досвід від 3 років у продуктовому менеджменті в кібербезпеці, знання рішень Fortinet, Cisco, AntiDDoS, ліцензування та роботи з вендорами, впевнений Excel і англійська від Pre-Intermediate. Пропонують гнучкий графік, гібридний формат, річні бонуси, страхування, навчальні програми та компенсацію мобільного зв'язку.
SOC Analyst L1
~1 185 903 ₸ оценка по стеку
Компания MODUS X ищет SOC Analyst L1 для мониторинга, расследования и реагирования на инциденты информационной безопасности. Нужен опыт от 1 года, знание SIEM-систем (Splunk, QRadar), сетевых технологий, Windows/Linux, облачных сервисов и инструментов киберзащиты. Предлагают официальное трудоустройство, конкурентную зарплату, медстрахование, посменный график 2/2 и работу в инновационном парке Unit City.
DPO/Privacy Lead
~4 601 476 – 5 522 125 ₸ оценка по стеку
Sense Bank шукає DPO/Privacy Lead для побудови та супроводу функції захисту персональних даних на рівні банку. Потрібен досвід від 5 років у privacy/GDPR/compliance, розуміння законодавства України та GDPR, вміння будувати процеси, працювати з RoPA, DPIA, DSAR та взаємодіяти з ІТ, ІБ, legal, compliance. Пропонують конкурентну зарплату, бонуси за KPI, медичне страхування, 28 днів відпустки та навчання.
Специалист по информационной безопасности
~1 140 588 ₸ оценка по стеку
Нужен специалист по ИБ для защиты персональных и медицинских данных пациентов клиники. Задачи: разработка политик безопасности, управление доступами к МИС и CRM, мониторинг инцидентов, резервное копирование, аудит и обучение сотрудников. Требуется опыт в ИБ от 2 лет, знание законодательства РК, стандартов ISO 27001/27002 и практические навыки с SIEM, DLP, межсетевыми экранами. Предлагают работу в медицинской сфере с возможностью роста.
Инженер ИБ
~1 140 588 ₸ оценка по стеку
Нужен специалист по безопасности приложений (Application Security / DevSecOps) в быстрорастущую E-Commerce компанию. Задачи: анализ безопасности веб-сервисов и архитектуры, внедрение Secure SDLC и DevSecOps, интеграция SAST/DAST/SCA в CI/CD, управление уязвимостями. Требуется от 3 лет опыта в ИБ или разработке, понимание архитектуры веб-приложений и умение читать код на Java/JavaScript. Предлагают интересные задачи, рост и корпоративные активности.
Специалист по информационной безопасности
Специалист по защите персональных данных и комплаенсу: разработка внутренних документов, проведение аудитов, контроль соблюдения требований законодательства о персональных данных. Нужен опыт от 2 лет в области ПД, комплаенса или ИБ, знание требований к обработке и защите данных. Работа с бизнес-процессами и взаимодействие с подразделениями.