Планирование и проведение IT-аудитов информационных систем, включая оценку надежности и безопасности IT-инфраструктуры;
анализ IT-процессов, включая управление доступом, резервное копирование, инциденты, обновления и изменения;
проверка соответствия внутренним политикам и международным стандартам;
подготовка отчетов по с выводами и рекомендациями по устранению нарушении повышению уровня защищенности;
контроль выполнения ранее выданных рекомендаций;
взаимодействие с подразделениями компании и внешними контрагентами;
участие в развитии системы внутреннего контроля и информационной безопасности компании;
участие в расследовании инцидентов ИБ;
аудит IT-бюджетов, лицензирование ПО, оценка стоимости IT услуг поставщиков.
Требования:
Высшее образование в области информационных технологий, информационной безопасности, кибербезопосности, аудита или смежных дисциплин;
Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности;
Высшее образование в области информационных технологий, информационной безопасности, кибербезопасности, аудита или смежных дисциплин;
Опыт работы от 2–3 лет в области IT-аудита, информационной безопасности, внутреннего/внешнего аудита или в ИТ-отделе;
Знание принципов и стандартов: ITGC (IT General Controls), COBIT, ISO/IEC 27001, облачных решений (AWS, Azure, Google Cloud), систем SAP, Oracle, 1С;
Базовые принципы внутреннего контроля и риск-менеджмента;
Умение анализировать: сетевую инфраструктуру, политики доступа, процессы резервного копирования и восстановления, управление изменениями и инцидентами;
Навыки составления отчетов и подготовки рекомендаций в письменной форме;
Способность работать самостоятельно и в команде, высокая степень ответственности и внимательность к деталям;
Опыт участия в внешних/внутренних проверках;
Знание английского языка на уровне чтения технической документации;
Приветствуется наличие профессиональных сертификатов: CISA, CIA, CRISC, ISO 27001 Lead Auditor, CompTIA Security+ или аналогичных.