ITGLOBAL.COM

Аудитор по информационной безопасности

Не указана
  • Санкт-Петербург
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • Информационная безопасность
  • Информационные технологии
  • Английский язык
  • Деловая коммуникация

Привет!

ITGLOBAL COM. Security является экспертом в сфере информационной безопасности. Мы предоставляем широкий спектр услуг: проведение аудитов информационной безопасности, оценок соответствия, внедряем и сопровождаем процессы ИБ, проводим тестирования на проникновение и предоставляем услуги коммерческого SOC.

В компании открыта позиция Аудитор по информационной безопасности в связи с расширением.

Чем предстоит заниматься:

  • Проводить аудиты по направлению информационная безопасность: ГОСТ 57580, PCI DSS, ISO 27001, комплексный аудит ИБ, GDPR, ФЗ – 152, ФЗ – 187;
  • Разрабатывать отчетные документы по проекту;
  • Решать нестандартные задачи в процессе проведения проектов по аудиту;
  • Составлять рекомендации по совершенствованию состояния ИБ у клиента;
  • Консультировать клиентов по вопросам ИБ;
  • Участвовать в различных профильных активностях в качестве эксперта (вебинары, статьи, участие в конференциях и проч.);
  • Коммуницировать с представителями Клиента с целью получения реальной картины состава компонентов ИТ-инфраструктуры и процессов ИБ у клиента.

Что для этого нужно:

  • Наличие опыта внедрения процессов ИБ;
  • Знание принципов построения ИТ инфраструктуры;
  • Наличие опыта работы с операционными системами семейства Windows/Unix;
  • Наличие опыта работы с технологиями виртуализации;
  • Наличие опыта работы с различными СУБД;
  • Знание принципов работы различных средств защиты информации (FW, IPS/IDS, SIEM, DLP, AV и другие);
  • Наличие опыта работы с нормативной базой по ИБ (ISO 2700х, GDPR, ГОСТ Р 57580, PCI DSS, ФЗ – 152, ФЗ – 187);
  • Грамотная устная и письменная речь.

Является дополнительным преимуществом:

  • Опыт оценки рисков ИБ и построение / поддержание СМИБ в соответствии с ISO2700x
  • Опыт моделирования угроз (MITRE ATT&CK, ФСТЭК РФ)
  • Опыт работы с инструментами для тестирования на проникновение;
  • Готовность к краткосрочным командировкам (до 4 рабочих дней в месяц)

Мы предлагаем:

  • Работа в аккредитованной ИТ-компании
  • Отсутствие бюрократии и здравый смысл в процессах
  • Систему адаптации – за новичком закрепляется ментор
  • Общение с профессиональной командой в различных направлениях сферы ИБ
  • Гибкое начало рабочего дня с 9 до 11
  • Высокий уровень дохода
  • Обучение за счет компании – курсы, сертификации
  • Работа в современном офисе в центре города (м. Чернышевская)
  • Очевидно, но тем не менее – работа полностью в белую по ТК РФ