GRC Specialist (Специалист по ИБ)
Роль в команде GRC — вы будете строить и проверять систему информационной безопасности клиентов: проводить аудиты, внедрять стандарты и обеспечивать соответствие регуляторике, чтобы минимизировать риски и выполнить требования заказчиков
ГрейдSenior
Опытот 5 лет
Задачи
- •Проведение GRC-оценок и аудитов информационной безопасности
- •Разработка и сопровождение документации СУИБ
- •Внедрение и аудит соответствия стандартам (ISO, NIST, PCI, SOC)
- •Оценка и управление рисками информационной безопасности
- •Подготовка и презентация результатов заказчику
Обязательно
- •Опыт в GRC, аудите ИБ или комплаенсе от 5 лет
- •Знание ISO/IEC 27001 и 27002
- •Знание NIST CSF и SP 800-53
- •Знание SOC 2 и PCI DSS
- •Знание российской регуляторики (152‑ФЗ, 187‑ФЗ, требования ФСТЭК/ФСБ, ГОСТ Р 57580)
- •Опыт проведения внутренних и внешних аудитов и разработки СУИБ
Будет плюсом
- •Сертификации CISA, CISM, CRISC
- •ISO 27001 Lead Auditor / Lead Implementer