IT аудитор

Дата размещения вакансии: 27.11.2025
Работодатель: Трейд Ойл
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 1 года до 3 лет

Обязанности:

• Планирование и проведение IT-аудитов информационных систем, включая оценку надежности и безопасности ИТ-инфраструктуры.

• Анализ IT-процессов, включая управление доступом, резервное копирование, инциденты, обновления и изменения.

• Проверка соответствия внутренним политикам и международным стандартам (COBIT, ISO 27001 и др.).

• Подготовка отчетов с выводами и рекомендациями по устранению нарушений и повышению уровня защищенности. Контроль выполнения ранее выданных рекомендаций.

• Взаимодействие с подразделениями компании и внешними контрагентами

• Участие в развитии системы внутреннего контроля и информационной безопасности компании.

• Участие в расследовании инцидентов ИБ.

• Аудит ИТ-бюджетов, лицензирования ПО, оценка стоимости IT услуг поставщиков

Требования:

  • Образование: Высшее образование в области информационных технологий, информационной безопасности, кибербезопасности, аудита или смежных дисциплин.

  • Наличие опыта работы на заявленную вакансию:

    Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности, внутреннего/внешнего аудита или в ИТ-отделе.

  • Требуемые профессиональные знания и навыки:

    1. Высшее образование в области информационных технологий, информационной безопасности, кибербезопасности, аудита или смежных дисциплин.
    2. Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности, внутреннего/внешнего аудита или в ИТ-отделе.
    3. Знание принципов и стандартов: ITGC (IT General Controls), COBIT, ISO/IEC 27001, облачных решений (AWS, Azure, Google Cloud), систем SAP, Oracle, 1С.
    4. Базовые принципы внутреннего контроля и риск-менеджмента.
    5. Умение анализировать: сетевую инфраструктуру, политики доступа, процессы резервного копирования и восстановления, управление изменениями и инцидентами.
    6. Навыки составления отчетов и подготовки рекомендаций в письменной форме.
    7. Способность работать самостоятельно и в команде, высокая степень ответственности и внимательность к деталям.
    8. Опыт участия в внешних/внутренних проверках.
    9. Знание английского языка на уровне чтения технической документации
    10. Приветствуется наличие профессиональных сертификатов: CISA, CIA, CRISC, ISO 27001 Lead Auditor, CompTIA Security+ или аналогичных.

  • Знание языков и степень владения:

    Русский язык в совершенстве, знание английского языка на уровне чтения технической документации

  • Требуемые личностные и деловые качества: Способность работать самостоятельно и в команде, высокая степень ответственности и внимательность к деталям.