Главный специалист методологии информационной безопасности
Специалист по информационной безопасности будет заниматься комплаенсом: согласовывать проекты, вести документацию, взаимодействовать с регуляторами и оценивать риски. Требуется знание нормативной базы (ГОСТ 57580, ISO 27001, PCI DSS) и опыт аудитов. Компания предлагает оформление по ТК РФ, график 5/2 и развитую корпоративную культуру.
Зарплата не указана — оценили по рынку
На основе 23 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: ГОСТ, Написание инструкций. Квалификация: Middle. Специализации: Специалист по информационной безопасности. **Обязанности:** - Участие в согласовании соглашений и проектных инициатив Компании по вопросам ИБ-комплаенса: выявление, описание нарушений и соответствующих им рисков, оценка риска ИБ, предложение мер митигации/ухода от рисков ИБ; - Создание и сопровождение документации по информационной безопасности; - Взаимодействие с регуляторами (ЦБ, РКН, ФСТЭК, НСПК): участие в регуляторных проверках и сопровождение, подготовка ответов на запросы по линии ИБ; - Участие в формировании бизнес-требований по ИБ; - Определение ограничений для бизнеса с точки зрения ИБ; - Взаимодействие с другими подразделениями компании по вопросам ИБ, рисков ИБ; - Участие в реализации проектов по улучшению системы менеджмента ИБ. **Требования:** - Продвинутые знания нормативной базы по ИБ (ПДн, НФО, КИИ), риск-менеджменту (ISO, ЦБ), серии ГОСТ 57580; - Знание и понимание различных методологий и стандартов в области ИБ (PCI DSS, Zero trust, ISO 27001,); - Понимание принципов ИТ/ИБ, основных методологий, best practice, современных угроз; - Опыт моделирования угроз; - Опыт проведения аудитов ИБ и оценки рисков; - Опыт работы в аналогичной должности. **Условия:** - Оформление по ТК РФ; - График работы 5/2 (пн. -пт.) с 09:00 до 18:00, праздничные дни - выходные; - Развитая корпоративная культура: подарки к значимым событиям сотрудникам и их детям, корпоративное обучение английскому языку, корпоративные выезды и яркие новогодние корпоративы, скидки на абонементы в сеть спортзалов Alex Fitness, специальные условия на обучение в автошколах, льготные программы для дополнительного образования и многое другое.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ГК Finbridge
2 активные вакансии в компании
Руководитель разработки (PHP/Go)
~1 270 923 ₸ оценка
Ищем руководителя разработки с сильным бэкграундом в PHP/Go, который будет управлять несколькими командами и внедрять AI-агентов в процессы разработки. Нужен опыт руководства от 3 лет и ежедневная практика с агентными инструментами. Предлагают оформление по ТК РФ, график 5/2 и развитую корпоративную культуру.
Похожие вакансии
6 вакансий
Специалист по аудиту доступа (IAM Auditor)
~1 695 700 ₸ оценка
Компания Growe в сфере iGaming ищет специалиста по аудиту доступа (IAM Auditor). Вы будете разрабатывать и внедрять процесс аудита доступов, проводить аудиты привилегированных учетных записей в GCP, LDAP и PAM, готовить отчеты для внешних аудиторов. Требуется 2+ года опыта в IAM/аудите, знание GCP, LDAP, PAM, IGA и стандартов ISO 27001, SOC 2, NIST, английский от Intermediate. Предлагают медстраховку, бонусы и возможности роста.
Специалист по информационной безопасности
~1 695 700 ₸ оценка
Специалист по информационной безопасности в команде InfoSec. Задачи: обеспечение соответствия стандартам, работа с документацией, реагирование на инциденты, оценка безопасности и взаимодействие с командами. Требуется опыт в ИБ и знание стандартов.
Специалист по киберрискам
Специалист по кибербезопасности будет отвечать за управление киберрисками, разработку и внедрение фреймворков безопасности, оценку рисков и подготовку отчетов. Требуется свободный английский и французский. Работа в гибридном формате в Порту.
Специалист по информационной безопасности
Компания ищет специалиста по информационной безопасности с опытом от 2 лет. Вы будете обеспечивать защиту информационных систем, выявлять уязвимости, реагировать на инциденты и контролировать доступы. Предлагают работу в крупной группе компаний, возможности обучения и профессионального развития.
Оценка рисков ИКТ и кибербезопасности
Специалист будет оценивать риски ИКТ и кибербезопасности, проверять ИТ-контроли и соответствие регуляциям (DORA, NIS 2). Нужен опыт в ИКТ-аудите, желательно в финансах. Работа предполагает подготовку отчетов и взаимодействие с ИТ и риск-менеджментом.
Инженер по облачной безопасности
Вакансия инженера по облачной безопасности. Вы будете отвечать за безопасность, мониторинг и аудит облачных инфраструктур (Azure, AWS, GCP), внедрять инструменты защиты и автоматизации, а также помогать клиентам устранять риски в публичных облаках.