Специалист по информационной безопасности (внутренние аудиты)
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 51 похожих вакансий за 90 дней.
Что предстоит делать
- Управление процессами организации и проведения внутренних аудитов информационной безопасности (включая подготовку чек-листов, сбор и анализ аудиторских свидетельств, проведение интервью, оформление отчётов и корректирующих мероприятий);
- Участие в сертификационных и надзорных аудитах, взаимодействие с внешними аудиторскими компаниями и подготовка подтверждающих материалов;
- Формирование и контроль исполнения планов устранения несоответствий по результатам аудитов;
- Управление процессом подготовки и проведения учебных фишинговых атак, статистики и отчетных материалов по их результатам;
- Управление процессами контроля и приведения в соответствие (совершенствование) мер защиты законодательным требованиям в области информационной безопасности;
- Участие в работах по проектированию и внедрению систем защиты информационных ресурсов;
- Участие в подготовке локальных нормативных актов по процессам информационной безопасности.
- Участие в процессах управления рисками информационной безопасности, включая сбор информации для анализа угроз, участие в актуализации моделей угроз, оценке рисков, подготовка отчётных документов;
- Участие в мероприятиях по повышению осведомленности сотрудников по вопросам кибербезопасности (помощь в подготовке материалов, подготовка текстов коммуникаций, проведение обучений и т.д.);
- Анализ электронной корреспонденции на предмет фишинга / вредоносного содержимого и подготовка ответов пользователям по результатам анализа;
- Систематизация данных для подготовки внутренних отчетов и презентаций для руководства.
Что ждём от вас
- Высшее образование по информационной безопасности или техническое образование в сфере информационных технологий и профессиональная переподготовка по информационной безопасности в объеме не менее 512 часов;
- Стаж от 3-х лет в организациях с развитой ИТ-инфраструктурой и направлением информационной безопасности, стаж работы в лицензиатах ФСТЭК/ФСБ будет преимуществом;
- Опыт проведения внутренних или внешних аудитов, в том числе подготовка к сертификации и взаимодействие с аудиторами;
- Опыт разработки и актуализации документации по информационной безопасности (ЛНА, модели угроз и нарушителя, проектная документация и т.д.),
- Опыт в управлении рисками информационной безопасности;
- Развитые коммуникативные навыки: умение работать с пользователями, разбирать обращения по фишингу, проводить обучения и выступления;
- Понимание актуальных технологий защиты информации.
- Знание нормативно правовых актов, стандартов и методических документов в сфере защиты персональных данных, обеспечения технической защиты информации, а также требований, предъявляемых к операторам в процессе обработки и хранения персональных данных
- Готовность к обучению и развитию.
- Умение работать в команде и желание развиваться в сфере информационной безопасности.
- Будет преимуществом:
- Опыт работы в лицензиатах ФСТЭК / ФСБ;
- Опыт работы в области организации защиты ПДн и КИИ;
- Наличие сертификатов в области ИБ.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в СИСТЭМ ЭЛЕКТРИК
3 активные вакансии в компании
Специалист по кибербезопасности (SOC/IR)
~3 390 374 ₸ оценка
Ищем опытного специалиста по кибербезопасности для работы в SOC: реагирование на инциденты, управление уязвимостями, мониторинг безопасности. Требуется от 3 лет опыта в ИБ, знание SIEM, IRP/SOAR, сетевых технологий и ОС. Предлагаем удаленную работу, ДМС, годовые бонусы и карьерный рост в крупной компании.
Специалист по аудиту информационной безопасности
~2 037 713 ₸ оценка
Вакансия для специалиста по аудиту информационной безопасности. В задачи входит проведение внутренних и внешних аудитов, управление рисками, анализ фишинговых атак и подготовка документации. Требуется опыт от 3 лет и знание нормативной базы. Компания предлагает удаленный формат, ДМС и возможности для роста.
Похожие вакансии
6 вакансий
Исследователь уязвимостей / Специалист по безопасности
~3 390 374 ₸ оценка
Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.
Специалист по облачной безопасности
Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.
Специалист по информационной безопасности (DLP/DCAP)
~3 390 374 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 390 374 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Инженер по управлению уязвимостями
~3 390 374 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.
Архитектор информационной безопасности в VK
~3 390 374 ₸ оценка
Вакансия для эксперта по информационной безопасности: нужно проектировать системы защиты, разрабатывать архитектуру ИБ и сопровождать команды разработки. Требуется опыт архитектором, знание стандартов (ISO 27001, NIST, CIS) и российских нормативных актов.