Перейти к содержимому
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
Москва
активна · проверена 44 минуты назад

Специалист по информационной безопасности (внутренние аудиты)

Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.

senior удалённо ~3 390 374 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 51 похожих вакансий за 90 дней.

оценка p25–p75
1 746 000 – 3 814 171 ₸
медиана: 3 390 374 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • Управление процессами организации и проведения внутренних аудитов информационной безопасности (включая подготовку чек-листов, сбор и анализ аудиторских свидетельств, проведение интервью, оформление отчётов и корректирующих мероприятий);
  • Участие в сертификационных и надзорных аудитах, взаимодействие с внешними аудиторскими компаниями и подготовка подтверждающих материалов;
  • Формирование и контроль исполнения планов устранения несоответствий по результатам аудитов;
  • Управление процессом подготовки и проведения учебных фишинговых атак, статистики и отчетных материалов по их результатам;
  • Управление процессами контроля и приведения в соответствие (совершенствование) мер защиты законодательным требованиям в области информационной безопасности;
  • Участие в работах по проектированию и внедрению систем защиты информационных ресурсов;
  • Участие в подготовке локальных нормативных актов по процессам информационной безопасности.
  • Участие в процессах управления рисками информационной безопасности, включая сбор информации для анализа угроз, участие в актуализации моделей угроз, оценке рисков, подготовка отчётных документов;
  • Участие в мероприятиях по повышению осведомленности сотрудников по вопросам кибербезопасности (помощь в подготовке материалов, подготовка текстов коммуникаций, проведение обучений и т.д.);
  • Анализ электронной корреспонденции на предмет фишинга / вредоносного содержимого и подготовка ответов пользователям по результатам анализа;
  • Систематизация данных для подготовки внутренних отчетов и презентаций для руководства.
требования

Что ждём от вас

  • Высшее образование по информационной безопасности или техническое образование в сфере информационных технологий и профессиональная переподготовка по информационной безопасности в объеме не менее 512 часов;
  • Стаж от 3-х лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом;
  • Опыт проведения внутренних или внешних аудитов, в том числе подготовка к сертификации и взаимодействие с аудиторами;
  • Опыт разработки и актуализации документации по информационной безопасности (ЛНА, модели угроз и нарушителя, проектная документация и т.д.),
  • Опыт в управлении рисками информационной безопасности;
  • Развитые коммуникативные навыки: умение работать с пользователями, разбирать обращения по фишингу, проводить обучения и выступления;
  • Понимание актуальных технологий защиты информации.
  • Знание нормативно правовых актов, стандартов и методических документов в сфере защиты персональных данных, обеспечения технической защиты информации, а также требований, предъявляемых к операторам в процессе обработки и хранения персональных данных
  • Готовность к обучению и развитию.
  • Умение работать в команде и желание развиваться в сфере информационной безопасности.
  • Будет преимуществом:
  • Опыт работы в лицензиатах ФСТЭК / ФСБ;
  • Опыт работы в области организации защиты ПДн и КИИ;
  • Наличие сертификатов в области ИБ.
условия

Что предлагаем

Оформление в соответствии с ТК РФ, наличие IT аккредитации Минцифры;
Конкурентоспособное вознаграждение, годовые бонусы;
ДМС (со стоматологией) и страхование жизни;
Индивидуально обсуждаем возможность удаленного формата работы с редкими командировками;
Возможности для карьерного роста и профессионального развития;
Уникальная корпоративная культура, которая поощряет индивидуальные достижения и ценит командную работу;
Работа в команде профессионалов одного из крупнейших производителей электротехнического оборудования.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в СИСТЭМ ЭЛЕКТРИК

3 активные вакансии в компании

2 нед. назад

Специалист по кибербезопасности (SOC/IR)

~3 390 374 ₸ оценка

Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.

SIEM IRP SOAR +15
senior удал. hh
4 нед. назад

Специалист по аудиту информационной безопасности

~2 037 713 ₸ оценка

Вакансия для специалиста по аудиту информационной безопасности. В задачи входит проведение внутренних и внешних аудитов, управление рисками, анализ фишинговых атак и подготовка документации. Требуется опыт от 3 лет и знание нормативной базы. Компания предлагает удаленный формат, ДМС и возможности для роста.

информационная безопасность аудит ИБ риски ИБ +5
middle удал. hh

Похожие вакансии

6 вакансий
SevenPro
S
SevenPro
13 ч. назад

Исследователь уязвимостей / Специалист по безопасности

~3 390 374 ₸ оценка

Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.

vulnerability research exploit development reverse engineering +3
senior удал. dj
S
Span Group
1 д. назад

Специалист по облачной безопасности

Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.

Microsoft Azure M365 E5 Active Directory +5
senior удал. dou
Х5
Х
Х5
2 д. назад

Специалист по информационной безопасности (DLP/DCAP)

~3 390 374 ₸ оценка

Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.

DLP DCAP информационная безопасность +5
senior удал. hh
O
OMNICORE
2 д. назад

DevSecOps Engineer

~3 390 374 ₸ оценка

OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.

DevSecOps AppSec InfrastructureSec +15
senior удал. dou
VK
V
VK
2 д. назад

Инженер по управлению уязвимостями

~3 390 374 ₸ оценка

VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.

vulnerability management Python Go +8
senior удал. hh
VK
V
VK
2 д. назад

Архитектор информационной безопасности в VK

~3 390 374 ₸ оценка

Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.

информационная безопасность архитектура ИБ модели угроз +6
senior удал. hh