Задачи, которые ты будешь выполнять:
- Внутренний IT-аудит банка играет ключевую роль в обеспечении надежности и эффективности информационных систем и процессов
- В задачи IT-аудитора входит оценка соответствия IT-инфраструктуры нормативным и регуляторным требованиям, внутренним политикам и процедурам банка, стандартам безопасности
- Одной из основных задач является проверка системы управления информационной безопасностью, включая контроль доступа, защиту данных и реагирование на инциденты
- IT-аудитор оценивает эффективность систем обнаружения и предотвращения вторжений, а также проводит анализ уязвимостей
- Работа IT-аудитора включает также оценку управления IT-рисками (идентификацию, анализ, мониторинг рисков, связанных с IT-инфраструктурой и данными)
- IT-аудитор оценивает эффективность процессов управления изменениями в IT-системах, а также процессы резервного копирования и восстановления данных
Нам по пути, если у тебя есть:
- Аналитические навыки, включая умение выявлять, оценивать IT-риски, умение работать с большими массивами информации, находить несоответствия и формулировать выводы
- Сильные навыки письменной и устной коммуникации
- Знание международных стандартов и фреймворков (COBIT, ITIL, ISO 27001, NIST, и др.)
- Знание основных принципов контроля доступа (Identity and Access Management), сетевой безопасности, прикладной безопасности (secure coding practices), управления данными и т.п.
- Уверенные навыки работы с инструментами аудита и анализа (ПО для сканирования уязвимостей, парсинга логов, анализа сетевых трафиков и др.)
- Уверенные навыки работы с Excel, PowerPoint и специальными программами для планирования/управления проектами (Microsoft Project, Jira и др.)
- Знание законодательства либо готовность оперативно разобраться с законодательством в сфере банковской деятельности и требованиями финансового регулятора в части информационной безопасности и управления банковскими системами
- Понимание стандартов внутреннего аудита (IIA Standards) и способность применять их на практике (приветствуется)
- Опыт в области IT-аудита не менее 2 лет в банковской сфере, аудиторской организации (желательно), приветствуется наличие практического опыта в аудите IT процессов, IT-инфраструктуры, информационной безопасности
Мы предлагаем тебе:
- Конструктор льгот OLZHA: кэшбек на здоровье, спорт, путешествия и саморазвитие в рамках утвержденных лимитов.
- Продукты компании для сотрудников на выгодных условиях.
- Внутреннее и внешнее обучение, корпоративный доступ к образовательной платформе Udemy.
- Merch Store: брендированная продукция с корпоративной символикой.
- Отсутствие дресс-кода.
- Ультрасовременный и уютный офис HCB HUB.
- Йога-классы, корпоративные скидки в фитнес-клубы, клиники, магазины.
- Яркая корпоративная жизнь: мероприятия, клубы по интересам.