Специалист по аудиту информационной безопасности
Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
- Управление процессами организации и проведения внутренних аудитов информационной безопасности (включая подготовку чек-листов, сбор и анализ аудиторских свидетельств, проведение интервью, оформление отчётов и корректирующих мероприятий);
- Участие в сертификационных и надзорных аудитах, взаимодействие с внешними аудиторскими компаниями и подготовка подтверждающих материалов;
- Формирование и контроль исполнения планов устранения несоответствий по результатам аудитов;
- Управление процессом подготовки и проведения учебных фишинговых атак, статистики и отчетных материалов по их результатам;
- Управление процессами контроля и приведения в соответствие (совершенствование) мер защиты законодательным требованиям в области информационной безопасности;
- Участие в работах по проектированию и внедрению систем защиты информационных ресурсов;
- Участие в подготовке локальных нормативных актов по процессам информационной безопасности.
- Участие в процессах управления рисками информационной безопасности, включая сбор информации для анализа угроз, участие в актуализации моделей угроз, оценке рисков, подготовка отчётных документов;
- Участие в мероприятиях по повышению осведомленности сотрудников по вопросам кибербезопасности (помощь в подготовке материалов, подготовка текстов коммуникаций, проведение обучений и т.д.);
- Анализ электронной корреспонденции на предмет фишинга / вредоносного содержимого и подготовка ответов пользователям по результатам анализа;
- Систематизация данных для подготовки внутренних отчетов и презентаций для руководства.
Что ждём от вас
- Высшее образование по информационной безопасности или техническое образование в сфере информационных технологий и профессиональная переподготовка по информационной безопасности в объеме не менее 512 часов;
- Стаж от 3-х лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом;
- Опыт проведения внутренних или внешних аудитов, в том числе подготовка к сертификации и взаимодействие с аудиторами;
- Опыт разработки и актуализации документации по информационной безопасности (ЛНА, модели угроз и нарушителя, проектная документация и т.д.),
- Опыт в управлении рисками информационной безопасности;
- Развитые коммуникативные навыки: умение работать с пользователями, разбирать обращения по фишингу, проводить обучения и выступления;
- Понимание актуальных технологий защиты информации.
- Знание нормативно правовых актов, стандартов и методических документов в сфере защиты персональных данных, обеспечения технической защиты информации, а также требований, предъявляемых к операторам в процессе обработки и хранения персональных данных
- Готовность к обучению и развитию.
- Умение работать в команде и желание развиваться в сфере информационной безопасности.
- Будет преимуществом:
- Опыт работы в лицензиатах ФСТЭК / ФСБ;
- Опыт работы в области организации защиты ПДн и КИИ;
- Наличие сертификатов в области ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в СИСТЭМ ЭЛЕКТРИК
3 активные вакансии в компании
Специалист по кибербезопасности (SOC)
~2 411 334 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: организация мониторинга, реагирование на инциденты, управление уязвимостями. Требуется опыт от 3 лет в ИБ, знание SIEM, SOAR, сетевых технологий и ОС. Предлагают удалёнку, ДМС, карьерный рост и работу в крупной компании.
Специалист по информационной безопасности (внутренние аудиты)
~2 411 334 ₸ оценка
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.
Похожие вакансии
6 вакансий
Security Officer
~2 411 334 ₸ оценка
Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.
Information security specialist
~2 411 334 ₸ оценка по стеку
Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.
Пентестер-исследователь (R&D)
~2 411 334 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.
Security Engineer
~2 411 334 ₸ оценка
Ищем опытного Security Engineer (Senior/Lead) для самостоятельной работы над безопасностью продуктов международной компании JET. Основные задачи — пентесты, поиск и эксплуатация уязвимостей в вебе, API, мобильных приложениях и IoT. Предлагают удалённый формат, высокий уровень ответственности и возможность выстраивать security-процессы с нуля.
Security Solutions Architect
~2 411 334 ₸ оценка по стеку
Компания Cossack Labs ищет Security Solutions Architect для проектирования и внедрения решений безопасности в критически важном ПО. Требуется опыт архитектора от 2 лет, понимание стандартов безопасности (NIST, ISO, OWASP) и умение взаимодействовать с разработчиками и руководством. Предлагают гибридный формат, конкурентную оплату и интересные задачи в области кибербезопасности.
Специалист по информационной безопасности
Компания ищет опытного специалиста по информационной безопасности с hands-on подходом: расследовать инциденты, защищать web-приложения и инфраструктуру, настраивать Wazuh и WAF, проводить пентесты. Требуется минимум 5 лет опыта и действующий сертификат (CISSP, CISM, OSCP или CompTIA Security+). Предлагают удаленную работу, стабильную зарплату и соцпакет.