Обязанности:
• Планирование и проведение IT-аудитов информационных систем, включая оценку надежности и безопасности ИТ-инфраструктуры.
• Анализ IT-процессов, включая управление доступом, резервное копирование, инциденты, обновления и изменения.
• Проверка соответствия внутренним политикам и международным стандартам (COBIT, ISO 27001 и др.).
• Подготовка отчетов с выводами и рекомендациями по устранению нарушений и повышению уровня защищенности. Контроль выполнения ранее выданных рекомендаций.
• Взаимодействие с подразделениями компании и внешними контрагентами
• Участие в развитии системы внутреннего контроля и информационной безопасности компании.
• Участие в расследовании инцидентов ИБ.
• Аудит ИТ-бюджетов, лицензирования ПО, оценка стоимости IT услуг поставщиков
Требования:
-
Образование: Высшее образование в области информационных технологий, информационной безопасности, кибербезопасности, аудита или смежных дисциплин.
-
Наличие опыта работы на заявленную вакансию:
Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности, внутреннего/внешнего аудита или в ИТ-отделе.
-
Требуемые профессиональные знания и навыки:
1. Высшее образование в области информационных технологий, информационной безопасности, кибербезопасности, аудита или смежных дисциплин.
2. Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности, внутреннего/внешнего аудита или в ИТ-отделе.
3. Знание принципов и стандартов: ITGC (IT General Controls), COBIT, ISO/IEC 27001, облачных решений (AWS, Azure, Google Cloud), систем SAP, Oracle, 1С.
4. Базовые принципы внутреннего контроля и риск-менеджмента.
5. Умение анализировать: сетевую инфраструктуру, политики доступа, процессы резервного копирования и восстановления, управление изменениями и инцидентами.
6. Навыки составления отчетов и подготовки рекомендаций в письменной форме.
7. Способность работать самостоятельно и в команде, высокая степень ответственности и внимательность к деталям.
8. Опыт участия в внешних/внутренних проверках.
9. Знание английского языка на уровне чтения технической документации
10. Приветствуется наличие профессиональных сертификатов: CISA, CIA, CRISC, ISO 27001 Lead Auditor, CompTIA Security+ или аналогичных. -
Знание языков и степень владения:
Русский язык в совершенстве, знание английского языка на уровне чтения технической документации
-
Требуемые личностные и деловые качества: Способность работать самостоятельно и в команде, высокая степень ответственности и внимательность к деталям.