Аудитор ИБ и ИТ процессов
гибрид, Москва
Команда проводит аудиты ИТ и информационной безопасности: проверка процессов, архитектуры и контроля, выявление рисков и подготовка корректирующих мероприятий. Роль нужна для оценки соответствия регуляторным требованиям и повышения надёжности ИТ/ИБ-процессов в организациях
ГрейдMiddle/Senior
Опытот 3 лет
Стек
ISO 2700XCobitNISTOWASPPCI DSSMITRE ATT&CKSIEMEDRNGFWIDS/IPSVPNWAFDLPSAST/DAST/SCADevSecOpsCI/CDконтейнерная безопасностьTCP/IPФЗ-152187-ФЗФСТЭК/ФСБ
Задачи
- •Организация и проведение аудитов ИБ и ИТ, управление статусами и вопросами команды
- •Проведение операционных и бизнес-аудитов, оценка процессов на разных уровнях
- •Анализ дизайна кросс-функциональных бизнес-процессов и построение блок-схем
- •Идентификация участков технологических и процессных рисков, оценка внутреннего контроля
- •Подготовка развернутых рекомендаций и корректирующих мероприятий, сопровождение их внедрения
- •Формирование отчётов и презентаций, представление выводов и консультации дочерних организаций
Обязательно
- •Опыт работы не менее 3 лет в ИТ/ИБ или в ИТ-аудите
- •Анализ ИТ-процессов, архитектуры и контроля для оценки соответствия требованиям и выявления рисков
- •Знание стандартов и методологий: Cobit, ITIL, ISO 2700X, NIST, OWASP, PCI DSS, MITRE ATT&CK
- •Знание российского законодательства и требований регуляторов: 187‑ФЗ (КИИ), ФЗ‑152, требования ФСТЭК/ФСБ
- •Понимание технологий защиты: NGFW, IDS/IPS, VPN, WAF, DLP, SIEM, EDR и др.
- •Знание принципов SecSDLC/DevSecOps и методов SAST/DAST/SCA, понимание CI/CD и контейнерной безопасности
- •Понимание ИТ‑инфраструктуры, сетевых протоколов TCP/IP и архитектур микросервисных систем