Проведение ИТ-аудитов: Планирование и выполнение независимых проверок ИТ-инфраструктуры, корпоративных информационных систем и бизнес-приложений.
Управление ИТ-рисками: Идентификация, оценка и анализ рисков, связанных с использованием информационных технологий в компании, проверка надежности внедренных контролей.
Аудит информационной безопасности: Оценка эффективности систем защиты корпоративных данных, процессов криптографии, а также управления логическим и физическим доступом.
Оценка ИТ-процессов: Анализ операционной деятельности ИТ-подразделений, включая процессы управления изменениями, инцидентами, резервным копированием и обеспечения непрерывности бизнеса (BCP/DRP).
Контроль соответствия (Compliance): Проверка ИТ-систем и процессов на соответствие внутренним политикам компании, а также общепринятым мировым практикам и стандартам (например, COBIT, ITIL, ISO).
Подготовка отчетности: Формирование структурированных аудиторских отчетов с детальным описанием выявленных уязвимостей, недостатков и оценкой их влияния на бизнес-процессы.
Разработка рекомендаций и мониторинг: Предоставление экспертных рекомендаций по снижению рисков и осуществление постоянного контроля (фоллоу-ап) за устранением выявленных проблем.
Требования:
Опыт работы в банковской деятельности - от 3 лет (в подразделениях IT или ИБ).
В данном направлении - от 2 лет практического опыта в одной из следующих областей:
Администрирование систем или сетей;
Разработка или тестирование ПО;
Сопровождение банковских систем (АБС, Процессинг и др.);