Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
Кадровое агентство Brightman находится в поиске Специалиста по информационной безопасности (GRC Specialist) для своего крупного клиента IT-компании.
Наш заказчик – это российская IT-компания, предоставляющая услуги по разработке программного обеспечения и IT-аутсорсинга для предприятий, организаций и стартапов. Организация работает в таких доменах, как Finance, Healthcare, eCommerce, IoT, Media and Entertainment, Big Data, Machine learning и Deep learning.
Обязанности:
– проведение аудитов информационной безопасности и комплаенс-аудитов на соответствие стандартам и требованиям регуляторов, gap-анализ;
– оценка и управление рисками ИБ: риск-ассессменты, разработка плана обработки рисков;
– разработка и поддержка СУИБ (ISMS): политики, регламенты, процедуры;
– сопровождение соответствия требованиям в области AI (AI compliance maintenance) на регулярной основе;
– подготовка клиентов к сертификации и аттестации;
– участие в предпродажных активностях и клиентских встречах, презентация результатов заказчику.
Требования:
– опыт в GRC, аудите ИБ или комплаенсе от 5 лет;
– знание стандартов и фреймворков: ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS;
– знание российской регуляторики: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), требования и приказы ФСТЭК и ФСБ, ГОСТ Р 57580 и смежные;
– владение методологиями управления рисками;
– опыт проведения внутренних и внешних аудитов, разработки документации СУИБ;
– клиентоориентированность: умение готовить и презентовать результаты заказчику.
Будет плюсом:
– сертификации CISA, CISM, CRISC, ISO 27001 Lead Auditor / Lead Implementer.