Москва
Беговая улица 3с1
Беговая улица 3с1
Компания СИБИНТЕК-СОФТ, приглашает на вакансию Методолога на длительный проект по созданию системы предупреждения SoD-конфликтов в информационных системах ПАО "НК Роснефть".
Обязанности:
- Сбор и анализ требований к разработке/актуализации нормативных документов;
- Проектирование и оптимизация бизнес-процессов;
- Методологическая поддержка внедрения разработанных документов (разработка, верификация, согласование);
- Проведение обучения сотрудников, консультирование по вопросам разграничения полномочий и разработки матриц SoD-конфликтов;
- Разработка, верификация и согласование матриц SoD-конфликтов;
- Подготовка рекомендаций для корректировок методологических документов в области SoD;
- Анализ бизнес-процессов, выявление SoD-конфликтов и выбор/разработка контрольных процедур.
Требования:
- Высшее техническое образование;
- Знание основных стандартов в области ИБ и рисков;
- Понимание принципов разделения полномочий, процессов управления SoD-конфликтами, ключевых целей и контролей в бизнес-процессах;
- Понимание процессов предоставления доступа, управления изменениями;
- Знание и опыт формирования матрицы SoD-конфликтов по бизнес-процессам;
- Опыт ведения матрицы SoD-конфликтов (в том числе на уровне объектов полномочий систем);
- Опыт разработки и настройки технических правил разделения полномочий до системных объектов;
- Опыт проведения тестирования и внесения корректировок в матрицу по итогам тестирования;
- Практический опыт анализа бизнес-процессов в информационных системах и опыт анализа рисков в бизнес-процессах;
- Знания и практический опыт выделения шагов бизнес-процесса;
- Понимание автоматизированных шагов и возможных автоматических ИТ-контролей в ИТ-системах;
- Знание и практический опыт проведения анализа SoD-конфликтов в запросах на доступ и запросах на изменение;
- Понимание правил формирования контрольных процедур;
- Знание правил разработки контрольных процедур на риски бизнес-процессов;
- Знание и практический опыт проведения тестирования дизайна контрольных процедур;
- Знания и опыт разработки методологических документов в части управления SoD-конфликтами;
- Опыт разработки пользовательских инструкций в части управления SoD-конфликтами;
- Экспертиза документации в части соответствия требованиям ЛНД по SoD;
- Практический опыт разработки технической проектной документации и документов по управлению доступом.
Будет преимуществом:
- Знание авторизационных объектов системы SAP ERP/SAP HR;
- Понимание архитектуры бизнес-процессов и основных модулей SAP ERP (FI, MM, SD, PP, PM и др.);
- Сертификация SAP GRC (АС, РС, RM);
- Пройденное обучение по курсам GRC100, GRC300;
- Знание принципов/пройденное обучение в области внутреннего контроля и управления рисками предприятия;
- Знание инструментария по управлению ИТ-архитектурой AlfaBet;
- Моделирование бизнес-процессов в системах ARIS, BusinessStudio и т.д.
Условия:
- Оформление в штат в соответствии с ТК РФ.
- Конкурентоспособная заработная плата (обсуждается по результатам собеседования).
- Соц.пакет: программа ДМС со стоматологией, корпоративная мобильная связь, санаторно – курортное лечение.
- Ежеквартальная индексация.
- Работа в аккредитованной ИТ-компании.
- Возможность расти как вертикально, так и повышать уровень своих профессиональных и деловых компетенций.
- Внутреннее обучение: конференции, тренинги, мастер-классы, корпоративный университет. Внешнее обучение по направлению профессиональной деятельности.
- Возможность присоединиться к нашим спортивным командам по мини-футболу, баскетболу, волейболу или чирлидингу и принять участие в ежегодной Спартакиаде.
- Корпоративная электронная библиотека.
- Место работы: м. Беговая, бизнес-центр "NordStar" (возможен удаленный формат работы).
- Комфортный офис в бизнес-центре "NordStar" с удобным расположением, возможен удаленный формат работы (5 мин пешком от метро «Беговая», МЦД-1).
* Указанное название вакансии может отличаться от наименования должности в штатном расписании.