Старший ИТ-аудитор

По договоренности


Обязанности:

• проводить комплексные аудиты ИТ-систем, процессов и ИТ\ИБ-контролей;

• оценивать зрелость процессов ИТ и ИБ, в том числе соответствие стандартам (ISO 27001, NIST, COBIT, ISO 20000);

• проводить углубленный анализ защищенности инфраструктуры, приложений и сетей;

• анализировать архитектуру решений на соответствие требованиям безопасности;

• выявлять и валидировать уязвимости;

• разрабатывать и применять модели угроз, оценивать реальные сценарии атак;

• проводить аудит процессов разработки и доставки ПО (SDLC, CI/CD, DevSecOps);

• взаимодействовать с командами ИТ и ИБ;

• готовить отчеты и рекомендации для бизнеса и топ-менеджмента.



Требования:

• опыт в ИТ-аудите, кибербезопасности или Application Security;

• знание стандартов и фреймворков: ISO 27001/27002, NIST, COBIT, ISO 20000;

• практический опыт в поиске и эксплуатации уязвимостей как преимущество;

• понимание современных атак, моделей угроз и векторов атаки;

• знания сетей (TCP/IP, сегментация, протоколы, безопасность сетей);

• понимание архитектуры современных ИТ-систем (микросервисы, контейнеризация, API);

• понимание практик CI/CD и DevSecOps;

• владение инструментами (Nmap, Wireshark, Nessus, Burp Suite и прочее) как преимущество;

• навыки анализа кода;

• сильные коммуникативные навыки — умение доносить информацию.



Условия:

• Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI.

• Пятидневная рабочая неделя: с 9.00 до 18.00 и в пятницу у нас сокращенный рабочий день (возможность гибридного графика работы).

• Сложные и интересные задачи, современный стек технологий, работу в командах профессионалов.

• Оплачиваем посещение профильных конференций и курсов, есть скидки на курсы иностранных языков.

• Забота о вашем здоровье: программа ДМС, куда входит стоматология и обслуживание в лучших клиниках города, страхование жизни, компенсация 10-ти дней больничного, скидки на абонементы в фитнес-клубы, неформальные спортивные сообщества.

• Возможности для разнообразного досуга: скидки на услуги туристических агентств, продукты питания, в рестораны и бары, в магазины и салоны красоты.


Поделиться:

Опубликована 2 дня назад

Похожие вакансии

120 000 - 250 000 ₽
Выше средней на 17%
Требования: наличие аттестата аудитора (желательно), опыт работы по проведению аудиторских проверок, ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Радар-КонсалтингРадар-Консалтинг
  • Москва
3 дня назад
... международных основ профессиональной практики внутреннего аудита, разработанные Институтом внутренних аудиторов ...
  • Полный день
  • Опыт от 3 лет
Логотип компании АэрофлотАэрофлот
  • Москва
5 дней назад
до 150 000 ₽
Рыночная зарплата
Приглашаем стать частью команды бухгалтера-аудитора.
  • Полный день
  • Опыт от 3 лет
Логотип компании Вис-ИнвестВис-Инвест
  • Москва
2 дня назад
Команда внутреннего аудита состоит из двух специалистов и отвечает за комплексную оценку процессов двух страховых компаний- "Т Страхование" (группа Компаний Т-Технологии). Обязанности: Проведение всесторонних исследований процессов и оценка систем уп...
  • Полный день
  • Опыт от 3 лет
Логотип компании Т-БанкТ-Банк
  • Москва
2 дня назад
90 000 - 110 000 ₽
«ЭТАЖИ» – ЭТО БРЕНД на рынке недвижимости, 25 ЛЕТ привлекающий клиентов надёжной репутацией и высокими стандартами качества. Компании удалось создать уникальную систему работы, в которой каждый сотрудник участвует в управлении и развитии бизнеса. Каж...
  • Полный день
  • Опыт от 3 лет
Логотип компании Этажи Федеральная компанияЭтажи Федеральная компания
  • Москва
3 дня назад
Единый аттестат аудитора мин.фин. России.
  • Полный день
  • Опыт от 3 лет
Логотип компании ТехнодинамикаТехнодинамика
  • Москва
3 дня назад

Похожие вакансии

120 000 - 250 000 ₽
Логотип компании Радар-КонсалтингРадар-Консалтинг
Логотип компании АэрофлотАэрофлот
до 150 000 ₽
Логотип компании Вис-ИнвестВис-Инвест
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.