Аудитор ИБ
Местоположение и тип занятости
Компания
Многопрофильная группа ИТ-компаний, лидер российской отрасли информационных технологий
Описание вакансии
О компании и команде
Компания «ОНЛАНТА» входит в Группу компаний «ЛАНИТ». С 2008 года предоставляем облачные услуги OnCloud.ru, услуги эксплуатации информационных систем и ИТ-аутсорсинга: Service desk, поддержка ИТ-инфраструктуры, постгарантийное обслуживание оборудования, информационная безопасность, DevOps.
Ожидания от кандидата
Обязанности:
- Участие в проектах по внедрению систем управления ИБ, экспертному аудиту и оценке рисков ИБ;
- Участие на всех стадиях проекта: заполнение опросных листов, подготовка протоколов интервью, разработка типовых отчетов, первичная обработка и систематизация информации;
- Работа с нормативной и организационно-распорядительной документацией;
- Заполнение и корректировка типовых форм, разработка проектов типовых документов, работа с замечаниями, доведение оформления до состояния готового документа;
- Обеспечение и контроль исполнения требований законодательства и внутренних документов, регламентирующих деятельность в области обеспечения кибербезопасности, в том числе в области лицензирования ФСТЭК и ФСБ России;
- Проведение оценки соответствия систем ИБ законодательным и нормативным требованиям ФТЭСК, ФСБ, Банка России;
- Проведение аудитов систем ИБ по требованиям различных стандартов, включая ISO 2700x;
- Разработка концепций, политик, руководств и других документов по информационной безопасности (ОРД);
- Разработка презентационных материалов и участие во встречах с потенциальными заказчиками;
- Анализ новых нормативных актов и требований в области информационной безопасности;
- Оценка NDA/Договоров/SLA на соответствие требованиям ИБ.
Требования:
- Высшее образование по ИБ (или курсы по профессиональной переподготовке ИБ);
- Опыт проведения аудитов ИБ;
- Знание нормативной правовой базы в области информационной безопасности - ФЗ-152, ФЗ-187, ФЗ-149, требований ФСТЭК, ФСБ, Роскомнадзора;
- Знание международных стандартов в области информационной безопасности;
- Опыт разработки внутренней нормативной и организационно-распорядительной документации по защите информации.
Условия работы
- Официальное трудоустройство в аккредитованную ИТ-компанию;
- Гибридный формат работы, гибкое начало дня;
- Добровольное медицинское страхование за счет работодателя (по прошествии испытательного срока в компании), включая амбулаторное/стационарное лечение, вызов врача на дом, стоматологию и психологические консультации;
- Доплата больничного до полной заработной платы до 14 дней в году (начинает действовать после прохождения ИС);
- Электронная библиотека;
- Детские праздники для детей сотрудников компании.
Бонусы
- Профессиональное обучение и сертификация, ИТ-семинары и митапы;
- Комфортные условия труда: фитнес, кафе, салон красоты и врач в офисе;
- Компенсация занятий спортом для вас и членов вашей семьи;
- Корпоративные скидки на магазины IRG, на изучение английского языка, на различные виды страхования;
- Скидки от партнеров на культурные и развлекательные мероприятия.