Перейти к содержимому
B
BALTUM / BCERT
активна · проверена 44 минуты назад

Менеджер проектов по информационной безопасности / ISO 27001

Компания BALTUM ищет менеджера проектов по информационной безопасности для сопровождения клиентов по сертификации ISO 27001. Нужен опыт в ИБ, GRC или IT-аудите, знание стандарта и хороший английский. Предлагают удаленную работу, гибкий график и участие в международных проектах.

middle удалённо ~160 425 – ~320 850 ₸ (300 – 600 EUR)
Языки: Russian · Native English · Intermediate
salary intelligence

Зарплата ниже рынка

На 92% ниже медианы Security по 128 вакансиям за 90 дней.

эта
240 638 ₸
медиана
3 074 813 ₸
p25–p75
1 335 250 – 4 152 510 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента. Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие. BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса. В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности. Основные задачи • Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001; • координация работы клиента, консультантов и аудиторов; • участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001; • сбор и анализ информации о бизнес- и IT-процессах клиентов; • помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS); • контроль подготовки политик, процедур, реестров и других документов; • сопровождение оценки рисков информационной безопасности и планов обработки рисков; • контроль сбора evidence (свидетельств выполнения требований и контролей); • подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита; • координация устранения несоответствий после аудитов; • контроль сроков, задач и статуса проектов; • проведение онлайн-встреч с клиентами; • взаимодействие с международной командой BALTUM. В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям.

требования

Что ждём от вас

  • Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита;
  • понимание основных принципов информационной безопасности;
  • знание или практический опыт работы с ISO/IEC 27001;
  • понимание принципов управления рисками;
  • способность анализировать процессы компании и работать с документацией;
  • уверенное использование Google Docs, Google Sheets и MS Office;
  • организованность и способность одновременно вести несколько задач и проектов;
  • хорошие коммуникативные навыки и способность работать непосредственно с клиентами;
  • русский язык — свободное владение;
  • английский язык - достаточный для работы с документацией и международными коллегами.
  • Будет преимуществом
  • Практический опыт внедрения ISO/IEC 27001;
  • участие во внутренних или сертификационных аудитах;
  • опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity;
  • опыт работы в GRC / Information Security / IT Audit / Risk Management;
  • сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor;
  • знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR;
  • понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности.
условия

Что предлагаем

Полная занятость;
удаленный формат работы;
возможность работать из Узбекистана;
гибкий рабочий график;
участие в международных проектах;
работа с клиентами из Узбекистана, ЕС, Великобритании, США и других стран;
практический опыт внедрения международных стандартов информационной безопасности;
внутреннее обучение по стандартам ISO;
возможность получения профессиональных квалификаций в области ISO 27001;
развитие в направлениях Information Security, GRC, IT Audit, ISO Consulting и Cybersecurity;
возможность профессионального и карьерного роста внутри BALTUM;
стабильная заработная плата + бонусы по результатам работы.
Кого мы ищем
Нам не обязательно нужен специалист с многолетним опытом работы сертификационным аудитором.
Мы готовы рассматривать кандидатов с опытом в информационной безопасности, IT-аудите, GRC, risk management или compliance, которые понимают ISO/IEC 27001 и хотят профессионально развиваться в направлении международной сертификации и консалтинга.
Для нас особенно важны способность быстро разбираться в процессах клиента, системность, ответственность и умение доводить проекты до результата.
Сопроводительное письмо
При отклике просим кратко указать:
работали ли вы с ISO/IEC 27001 и в какой роли;
участвовали ли вы во внедрении или аудитах СМИБ;
какой опыт у вас есть в информационной безопасности / GRC / IT Audit / compliance;
почему вам интересно развиваться в направлении ISO 27001 и работать с BALTUM.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
VK
V
VK
11 ч. назад

AppSec-инженер

~2 504 074 ₸ оценка

Ищем специалиста по информационной безопасности для анализа защищённости веб- и мобильных приложений, консультирования разработчиков и внедрения практик безопасной разработки. Требуется опыт пентеста, знание скриптовых языков и понимание архитектуры приложений. Предстоит работать с AI-инструментами для AppSec.

AppSec пентест веб-приложения +5
middle удал. hh
MANGO OFFICE
M
MANGO OFFICE
13 ч. назад

Application Security Engineer

~2 504 074 ₸ оценка

Ищем специалиста по Application Security для развития безопасной разработки в крупной IT-компании. Нужно внедрять процессы SSDLC/DevSecOps, интегрировать инструменты безопасности в CI/CD, анализировать код и веб-приложения на уязвимости. Требуется опыт в ИБ/AppSec, знание Python/Bash и одного языка программирования, понимание OWASP. Предлагают удалённую работу, гибкий график и ДМС.

AppSec SSDLC DevSecOps +9
middle удал. hh
A
Accenture
1 д. назад

Специалист по реагированию на киберинциденты

~2 504 074 ₸ оценка

Расследование киберинцидентов, цифровая криминалистика и поиск угроз. Работа с клиентами для анализа вторжений и укрепления защиты. Удаленная работа, требуется английский и немецкий.

cyber incidents digital forensics threat hunting +1
middle удал. cr
DatsTeam
D
DatsTeam
1 д. назад

AppSec / DevSecOps Engineer

~2 504 074 ₸ оценка

Ищем специалиста по безопасности в команду разработки: нужно внедрять и поддерживать практики безопасной разработки (SSDLC), настраивать инструменты AppSec в CI/CD, автоматизировать поиск и устранение уязвимостей. Требуется опыт в AppSec/DevSecOps, знание CI/CD, Docker, Kubernetes и скриптовых языков. Предлагают полную удалёнку или гибрид, гибкий график и обучение.

AppSec DevSecOps SSDLC +9
middle удал. hh
Ecom.tech
E
Ecom.tech
1 д. назад

Ведущий специалист по безопасности инфраструктуры

~2 504 074 ₸ оценка

Вакансия в сфере информационной безопасности: команда развивает платформу security observability, работает с Keycloak, протоколами аутентификации и решениями PAM. Требуется опыт от 2 лет, знание защиты Linux/Windows и сетей, понимание угроз и уязвимостей. Предполагается автоматизация на скриптовых языках и работа с Kubernetes.

security observability Keycloak SAML +11
middle удал. hh
Альфа-Банк
А
Альфа-Банк
1 д. назад

Offensive AppSec Engineer

~2 504 074 ₸ оценка

Специалист по информационной безопасности будет проводить анализ защищённости веб- и мобильных приложений, проверять отчёты Bug Bounty и сопровождать уязвимости до их устранения. Нужен опыт пентеста от 2,5 лет, знание OWASP и умение читать код на Java, Go, C# или Python. Компания предлагает удалёнку или гибрид, гибкий график, ДМС и оплату обучения.

пентест анализ защищённости OWASP +3
middle удал. hh