ИТ-аудитор, Озон Банк
По договоренности
вам предстоит:
- оценивать уровень информационной безопасности и его соответствия внутренним политикам и внешним требованиям: ГОСТ, ISO/IEC 27001, 152-ФЗ, PCI DSS, правилам безопасности КИИ, цифрового рубля, платёжной системы "МИР"
- проводить аудит IT-инфраструктуры: сервера, базы данных, системы хранения данных, сети, информационные системы и т.д.
- анализировать риски в IT-среде: уязвимости защиты и процессов, их недостатки
- готовить заключения, отчёты и рекомендации по устранению выявленных нарушений
- участвовать в плановых и внеплановых проверках, включая внутренний и внешний аудиты
- разрабатывать и актуализировать методики аудита и контрольных листов
- оценивать эффективность IT-процессов: управление инцидентами, изменения, доступ, резервное копирование и т.п.
- тестировать общие и прикладные IT-контроли, проводить сверки: IT General Controls, IT Application Controls
- участвовать во встречах с представителями IT, ИБ и бизнеса
мы ожидаем:
- высшее техническое или экономическое образование
- опыт работы более 3 лет в IT, информационной безопасности, IT-аудите, анализе IT-процессов или внутреннего контроля в финансовых организациях
- знание российских и международных стандартов в области IT и информационной безопасности: ISO 2700x, COBIT, ITIL, NIST, ISA, ГОСТ, 152-ФЗ и др.
- понимание регуляторных требований Положений Банка России: 716-П, 802-П, 821-П, 850-П и пр.
- знание IT-инфраструктуры: серверы, сети, базы данных, операционные системы (Windows, Linux)
- умение работать с большим объёмом неструктурированной информации
будет плюсом:
- наличие сертификатов CISA, CIA, CISSP, CISM, ITIL
- знание SQL
- знание Python
Адрес: Россия, Москва, Пресненская набережная, 10блокС
Опубликована 7 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX от 171 428 ₽
Рыночная зарплата
Требования: наличие аттестата аудитора желательно, но не обязательно, если есть опыт работы; отличное ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
20 000 - 25 000 ₽
Предоставляется онлайн‑доступ к 1С с правами только на просмотр (удаленный стол, не фреш) Кто нужен: Аудитор ...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
2 дня назад
150 000 - 250 000 ₽
Выше средней на 18%
В связи с расширением штата в Аудиторско-Консалтинговую группу приглашаем Ведущего аудитора. ... Кто мы: Стабильная и успешная компания, команда юристов, аудиторов, адвокатов. ... обязательно опыт в смежных практиках, на стыке права и экономики; наличие квалификационного аттестата аудитора ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Компания ЭЛКОД Аудит приглашает в команду аудитора. ... самостоятельного проведения аудиторских проверок и написания отчётов и заключений от 3-х лет; Наличие аттестата аудитора ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Наша экспертиза активно растет и для еще большего усиления команды ищем Senior-инженера по направлению Web Application Security. Задачи: Аудит приложений методом белого и черного ящика, в основном: веб- и мобильные приложения. Участие в комплексных т...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Вакансия в подборках
Похожие вакансии
от 171 428 ₽
20 000 - 25 000 ₽
150 000 - 250 000 ₽