Менеджер проектов по информационной безопасности / ISO 27001
Компания BALTUM ищет менеджера проектов по информационной безопасности для сопровождения клиентов по сертификации ISO 27001. Нужен опыт в ИБ, GRC или IT-аудите, знание стандарта и хороший английский. Предлагают удаленную работу, гибкий график и участие в международных проектах.
Зарплата ниже рынка
На 92% ниже медианы Security по 128 вакансиям за 90 дней.
Что предстоит делать
О компании BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента. Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие. BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса. В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности. Основные задачи • Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001; • координация работы клиента, консультантов и аудиторов; • участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001; • сбор и анализ информации о бизнес- и IT-процессах клиентов; • помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS); • контроль подготовки политик, процедур, реестров и других документов; • сопровождение оценки рисков информационной безопасности и планов обработки рисков; • контроль сбора evidence (свидетельств выполнения требований и контролей); • подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита; • координация устранения несоответствий после аудитов; • контроль сроков, задач и статуса проектов; • проведение онлайн-встреч с клиентами; • взаимодействие с международной командой BALTUM. В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям.
Что ждём от вас
- Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита;
- понимание основных принципов информационной безопасности;
- знание или практический опыт работы с ISO/IEC 27001;
- понимание принципов управления рисками;
- способность анализировать процессы компании и работать с документацией;
- уверенное использование Google Docs, Google Sheets и MS Office;
- организованность и способность одновременно вести несколько задач и проектов;
- хорошие коммуникативные навыки и способность работать непосредственно с клиентами;
- русский язык — свободное владение;
- английский язык - достаточный для работы с документацией и международными коллегами.
- Будет преимуществом
- Практический опыт внедрения ISO/IEC 27001;
- участие во внутренних или сертификационных аудитах;
- опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity;
- опыт работы в GRC / Information Security / IT Audit / Risk Management;
- сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor;
- знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR;
- понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
AppSec-инженер
~2 504 074 ₸ оценка
Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.
Application Security Engineer
~2 504 074 ₸ оценка
Ищем специалиста по Application Security для развития безопасной разработки в крупной IT-компании. Нужно внедрять процессы SSDLC/DevSecOps, интегрировать инструменты безопасности в CI/CD, анализировать код и веб-приложения на уязвимости. Требуется опыт в ИБ/AppSec, знание Python/Bash и одного языка программирования, понимание OWASP. Предлагают удалённую работу, гибкий график и ДМС.
Специалист по реагированию на киберинциденты
~2 504 074 ₸ оценка
Расследование киберинцидентов, цифровая криминалистика и поиск угроз. Работа с клиентами для анализа вторжений и укрепления защиты. Удаленная работа, требуется английский и немецкий.
AppSec / DevSecOps Engineer
~2 504 074 ₸ оценка
Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.
Ведущий специалист по безопасности инфраструктуры
~2 504 074 ₸ оценка
Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.
Offensive AppSec Engineer
~2 504 074 ₸ оценка
Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.