ASTONASTON

GRC Specialist (Специалист по ИБ)

Роль в команде GRC — вы будете строить и проверять систему информационной безопасности клиентов: проводить аудиты, внедрять стандарты и обеспечивать соответствие регуляторике, чтобы минимизировать риски и выполнить требования заказчиков

ГрейдSenior
Опытот 5 лет

Задачи

  • Проведение GRC-оценок и аудитов информационной безопасности
  • Разработка и сопровождение документации СУИБ
  • Внедрение и аудит соответствия стандартам (ISO, NIST, PCI, SOC)
  • Оценка и управление рисками информационной безопасности
  • Подготовка и презентация результатов заказчику

Обязательно

  • Опыт в GRC, аудите ИБ или комплаенсе от 5 лет
  • Знание ISO/IEC 27001 и 27002
  • Знание NIST CSF и SP 800-53
  • Знание SOC 2 и PCI DSS
  • Знание российской регуляторики (152‑ФЗ, 187‑ФЗ, требования ФСТЭК/ФСБ, ГОСТ Р 57580)
  • Опыт проведения внутренних и внешних аудитов и разработки СУИБ

Будет плюсом

  • Сертификации CISA, CISM, CRISC
  • ISO 27001 Lead Auditor / Lead Implementer
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT