Мы проводим аудиты различной направленности: от оценки управления инцидентами и выявления отклонений до анализа метрик, и генерации стратегических рекомендаций. Наша сильная сторона – глубокая погруженность не только в бизнес-процессы, но и в технические особенности ИТ и ИБ – это позволяет нам в процессе аудита собирать фактуру и оценивать технологические риски.
Чем предстоит заниматься
Организовывать и проводить аудиты в сфере ИБ и ИТ, а также управлять статусами и вопросами команды;
Участвовать в операционных аудитах и аудитах бизнес-процессов;
Оценивать дизайн кросс-функциональных бизнес-процессов на разных уровнях в зависимости от целей аудитов, в том числе составлять блок-схемы бизнес-процессов, выявлять участки рисков, определять уровень эффективности внутреннего контроля;
Подготавливать развернутые рекомендации, собирать корректирующие мероприятия и прорабатывать совместно вопросы, а также отслеживать реализацию мероприятий;
Формировать отчеты в формате презентаций с выводами по проведённым проверкам и представлять итоги онлайн или очно;
Консультировать сотрудников дочерних организаций по вопросам ИТ-аудита с экспертной точки зрения.
Что мы ожидаем
Опыт работы не менее 3 лет в сфере ИТ, обеспечения ИБ, внутреннего/внешнего аудита ИБ и ИТ;
Умение анализировать ИТ-процессы/архитектуру/контроль с целью оценки соответствия регуляторным требованиям/практикам, а также идентифицировать риски;
Знание основных общепризнанных стандартов/методологий/бюллетеней управления ИТ и ИБ: Cobit, ITIL, ISO 2700X, NIST, OWASP, PCI DSS, MITRE ATT&CK;
Владение основными требованиями российского законодательства в области ИБ (187-ФЗ «О КИИ», ФЗ-152 «О персональных данных», требования ФСТЭК/ФСВ);
Понимание технологий систем защиты информации, безопасности сетей и информационных систем (NGFW, IDS/IPS, VPN, WAF, Sandbox, DDoS protection, DLP, AV, SIEM, EDR, 2FA, RАM), в том числе российских производителей;