Консультант по информационной безопасности
Консультант по информационной безопасности в консалтинге: помогаешь клиентам оценивать зрелость ИБ-процессов, управлять киберрисками и приводить системы в соответствие с ISO 27001, GDPR, ФЗ-152 и другими стандартами. Нужен опыт в ИБ 1–3 года, знание российского и международного законодательства, английский на среднем уровне. Предлагают гибридный формат, ДМС, обучение и поддержку сертификаций.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Консультант по информационной безопасности ― Департамент управленческого и финансового консультирования Что ты будешь делать в этой роли: Присоединившись к нашей команде, ты будешь оказывать клиентам содействие в проведении анализа систем и процессов информационной безопасности. Кроме того, в твои обязанности будет входить оценка зрелости процессов информационной безопасности клиентов, учет рисков при разработке автоматизированных бизнес-процессов. О подразделении: Эффективное управление рисками в сфере информационных технологий подразумевает учет киберрисков еще на начальном этапе разработки бизнес-стратегии. Мы помогаем компаниям защищать ценные информационные активы, отслеживать киберугрозы и мгновенно реагировать на них. Уникальный опыт наших специалистов позволяет эффективно предотвращать кибератаки, а также выстраивать процесс управления киберрисками, который открывает новые возможности для бизнеса. Мы реализовали большое количество проектов в сфере информационной безопасности и являемся экспертами по оценке защищенности ландшафта систем SAP и влияния киберугроз на деятельность организации. В своей работе мы руководствуемся лучшими практиками и собственной методологией, учитывающей стандарты в области информационной безопасности. Это позволяет нам выполнять оценку защищенности систем SAP на высшем уровне и выстраивать эффективные системы управления информационной безопасностью. За превосходным качеством наших услуг стоит высокий профессионализм и мотивация наших сотрудников. Мы ищем в свою команду талантливых и целеустремленных специалистов, которые будут увлечены своей работой так же, как и мы.
- консультация клиентов по приведению процессов и системы управления ИБ заказчиков в соответствие с требованиями российского и международного законодательства (ISO 27001, GDPR, ФЗ-152, 719-П и т.д.);
- оценка и разработка рекомендаций по повышению уровня зрелости процессов управления ИБ;
- оценка киберрисков и разработка рекомендаций по снижению уровня киберрисков;
- сбор, анализ информации, собранной в ходе проведения проекта, включая документирование выполненной работы;
- разработка отчетов по результатам выполненных проектов;
- разработка организационно-распорядительной документации в области информационной безопасности;
- оценка рисков, связанных с ИТ;
- тестирование контрольных процедур над ИТ.
- Требования к кандидатам:
- законченное высшее техническое образование (приветствуется профильное образование в области информационной безопасности);
- опыт работы в области консультирования по информационной безопасности или работы в департаментах/отделах информационной безопасности - 1-3 года;
- наличие сертификатов в области ИБ будет рассматриваться как преимущество (CISSP, CISM и др.);
- знание основных стандартов Российского законодательства и требований международных регуляторов (ФЗ-152, ISO 27001, GDPR, требования Банка России, ГОСТ 57580, 719-П , ФЗ-187);
- владение английским языком на среднем уровне.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Стажер администратор SIEM [МТС Веб Сервисы]
~1 404 500 ₸ оценка
Нужен специалист по сопровождению и администрированию систем мониторинга кибербезопасности: MaxPatrol SIEM или KUMA, серверы Linux и Windows, разбор логов событий из ОС, СЗИ и сетевого оборудования. Плюсом будут EDR/NTA/FW, Docker, Ansible, Git/CI-CD и Grafana/Prometheus, а также небольшие скрипты на Python, Bash и PowerShell. Предлагают гибкий график 20–40 часов в неделю, наставника, корпоративное обучение, связь за счёт компании и скидки экосистемы МТС.
География удалёнки не уточнена
Аналитик информационной безопасности
~1 404 500 ₸ оценка
Банк ищет аналитика информационной безопасности, который будет закладывать требования ИБ в разрабатываемые системы: разбирать архитектуру и интеграции, оценивать риски, искать уязвимости и каналы утечки данных, участвовать в приёмке решений. Нужны крепкие знания основ ИБ, OWASP Top 10, сетей и средств защиты (IDS/IPS, WAF, SIEM, СЗИ НСД, PKI), понимание микросервисной архитектуры; плюсом — Kubernetes, Keycloak, администрирование Windows/Linux и опыт в банковской сфере. Предлагают работу 5/2 в офисе в центре Москвы с возможностью гибрида или удалёнки, ДМС-подобные льготы, страхование за рубежом, оплачиваемые больничные и скидки на продукты банка.
География удалёнки не уточнена
DevSecOps инженер
~1 404 500 ₸ оценка
Ищем специалиста по безопасной разработке (DevSecOps) для внедрения процессов S-SDLC, анализа уязвимостей и защиты микросервисных приложений. Нужен опыт в DevSecOps/DevOps от 1-2 лет, знание SAST, SCA, Secret Management, CI/CD, Docker, Kubernetes и методов защиты API. Предлагают работу в аккредитованной IT-компании, гибридный или удаленный формат, ДМС и бонусы.
География удалёнки не уточнена
Information Security GRC Specialist
~1 404 500 ₸ оценка по стеку
Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.
География удалёнки не уточнена
Эксперт по информационной безопасности (аудит и compliance)
~1 404 500 ₸ оценка
Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.
География удалёнки не уточнена
Специалист по ИБ (работа с ОРД)
~1 404 500 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена