Специалист по автоматизации процессов управления рисками Информационной безопасности

Дата размещения вакансии: 04.09.2026
Работодатель: Норникель
Уровень зарплаты:
з/п не указана
Город:
Москва
1-й Красногвардейский проезд 15
Требуемый опыт работы:
От 3 до 6 лет

Обязанности:

  • Администрирование процедур управления рисками информационной безопасности в sGRC системе (Security Vision) (в т.ч.: Создание новых типов объектов. Создание и связывание свойств с типами объектов. Настройка транзакций, настройка групп действий для транзакции, настройка фильтров/правил/ для группы действий. Настройка скриптов и формул расчета. Настройка представлений объектов, настройка правил представления объектов.);
  • Настройка отчётности и форматов данных в sGRC системе (Security Vision) (в т.ч.: Настройка виджетов: настройка фильтров объекта, настройка свойства объектов, настройка результатов блока, настройка отображения виджета, настройка отображаемых значений;
  • Настройка блоков дашборда. Настройка представления дашборда.);
  • Подготовка предложений по метрикам для включения в математическую модель моделирования рисков информационной безопасности и предложений по индикаторам рисков информационной безопасности;
  • Подготовка предложений по источникам данных для расчёта метрик / индикаторов рисков информационной безопасности, организация формирования и согласования заявок на изменения в целях формирований интеграций sGRC системы (Security Vision) с другими системами, настройка конфигурации и команд коннекторов sGRC системы (Security Vision);
  • Тестирование новых процедур управления рисками информационной безопасности и новых интеграций в sGRC системе (Security Vision), внесение изменений в тестовый и продуктовый контур;
  • Выявление ошибок в работе sGRC системы (Security Vision), взаимодействие с технической поддержкой;
  • Выполнение ad-hoc задач, связанных с управлением рисками информационной безопасности.

Требования:

  • Опыт работы в области управления рисками от 2 лет
    и (или) опыт работы в сфере информационной безопасности / ИТ от 2 лет;
  • Грамотная речь;
  • Коммуникабельность;
  • Аналитическое и критическое мышление;
  • Опыт работы с low-code/no-code;
  • Опыт автоматизации процессов управления рисками, внутреннего контроля и аудита;
  • Опыт администрирования GRC систем;
  • Опыт автоматизации отчётности по рабочему процессу.

Условия:

  • Официальное трудоустройство в штат компании;
  • Бессрочный трудовой договор;
  • Рабочий день: с 9:00 до 18:00, пятница с 09:00-16:45;
  • Гибридный режим работы;
  • ДМС, годовой бонус.