Старший консультант по информационной безопасности, Отдел управления ИТ и технологическими рисками

Дата размещения вакансии: 19.06.2025
Работодатель: Б1 (B1)
Уровень зарплаты:
з/п не указана
Город:
Москва
Садовническая набережная 77С1
Требуемый опыт работы:
От 3 до 6 лет

О нас:

Б1 является лидером в области аудита и консалтинговых услуг. Мы помогаем клиентам находить новые решения, развивать и трансформировать бизнес.

Группа по управлению ИТ и технологическими рисками - это команда специалистов с компетенциями и многолетним практическим опытом реализации проектов. Наш дружный коллектив позволит каждому развить свои профессиональные знания и найти свой путь развития.

Чем предстоит заниматься:

  • Анализом процессов управления информационной безопасностью, разработкой стратегии информационной безопасности
  • Моделированием угроз и оценкой рисков информационной безопасности
  • Анализом соответствия требованиям ISO/IEC 2700x, 27701, NIST, 152-ФЗ, PIPL, GDPR и других фреймворков в области информационной безопасности, обработки и защиты персональных данных
  • Поиском и анализом уязвимостей внешнего и внутреннего периметра, веб и мобильных приложений
  • Анализом настроек безопасности информационных систем и элементов ИТ-инфраструктуры
  • Разработка рекомендаций по повышению эффективности системы управления информационной безопасности

Ожидания от кандидата:

  • Высшее образование
  • Наличие опыта работы в сфере ИБ (от 2-х лет)
  • Опыт работы со фреймворками и требованиями ISO/IEC 2700x, 152-ФЗ, ПП1119, Приказ ФСТЭК №21
  • Понимание структуры и состава процессов управления и обеспечения информационной безопасности
  • Знание организационных, технических средств и методов обеспечения информационной безопасности
  • Понимание векторов и TTP для внутренней инфраструктуры: AD, ADSC, Linux и другие
  • Опыт работы с основными фреймворками для тестирования на проникновение
  • Участие в проектах Red Team или Purple Team
  • Знание скриптовые языки программирования: Powershell, Python, Go и другие

Вашими преимуществами станут:

  • Наличие сертификатов ISO 2700х, CISSP, OSCP/CEH

Мы предлагаем:

  • Возможность узнавать изнутри работу крупнейших российских и международных компаний из различных отраслей
  • Гибридный формат работы и дополнительные дни оплачиваемого отпуска
  • Конкурентоспособный уровень дохода, возможность ежегодного повышения по результатам Performance Review
  • Культуру наставничества и непрерывного обучения: менторство в профессиональном развитии, online и offline обучение в корпоративной академии
  • Широкую программу корпоративных привилегий
  • Участие в корпоративных спортивных и развлекательных мероприятиях