Проведение процедур внутреннего аудита, включая планирование тестовых процедур, сбор информации для проведения тестирования, анализ собранной информации и выполнение тестирования
Анализ и оценка технологических процессов, процессов управления ИТ в целях оптимизации и обеспечения эффективности применения технологий
Анализ и оценка полноты, качества и доступности данных
Идентификация и оценка выявленных рисков
Документирование результатов работ, формирование выводов и рекомендаций
Согласование выводов и рекомендаций с исполнителями
Ведение реестра и отслеживание сроков выполнения рекомендаций
Мы ожидаем:
Навыки аудита ИТ и ИБ процессов с опытом автоматизации процессов тестирования, понимание технической архитектуры, информационных потоков, протоколов взаимодействия, процессов управления данными и алгоритмов обработки данных
Технический аудит на уровне операционных систем, БД, сетевого оборудования и на уровне понимания технической архитектуры, информационных потоков, особенностей работы протоколов и обработки данных (как преимущество)
Обследование, анализ, формализация, документирование и согласование бизнес и функциональных требований к ИТ/ИБ решениям и услугам
Опыт анализа и оценки процессов импортозамещения программных и аппаратных компонентов информационных технологий
Планирование и управление рисками ИТ, киберрисками
Опыт формирования нормативно-методической базы выполнения работ внутреннего аудита
Опыт применения отдельных Международных профессиональных стандартов внутреннего аудита и Кодекса этики Международного Института внутренних аудиторов
Стандарты и лучшие практики по ИТ, управлению процессами разработки и тестирования, управлению рисками (ITIL, COBIT Framework, TOGAF, COSO Framework, PMBOK, ISO 31000)
Стандарты и нормативные документы по ИБ (ФЗ № 187-ФЗ, ПП № 127, 821-П, 802-П, ГОСТ Р 57580, ISO 27000, PCI DSS),
Навыки написания отчетов, справок, оформления рабочих документов
Опыт работы от 1 года в одном из направлений:
— управление ИТ/ИБ проектами — управление ИТ, ИБ — ИТ-аудит, ИБ аудит — управление рисками — обеспечение кибербезопасности в корпоративной инфраструктуре
Мы предлагаем:
Оформление согласно ТК РФ
Достойный уровень заработной платы + премии
График работы: 5/2 с 9:15 до 18:00
Дополнительный социальный пакет: телемедицина, полис для выезжающих за рубеж, страхование от несчастных случаев и рисковых заболеваний, доплата по больничным листам до 20 дней в году, частичная компенсация затрат на покупку путевок в летний детский лагерь
Комфортный офис в центре: тренажерный и спортивный залы, лаунж-зона, микромаркеты, кухни с чаем, кофе и снеками на каждом этаже