Аудитор информационной безопасности.



Локация:
Москва.

Опыт: от 1 до 3-х лет.

Зарплата: от 100 000 ₽.

Компания: ООО Траст Технолоджиз.



Обязанности:

• Участие в комплексных проектах по информационной безопасности в качестве аудитора;

• Разработка методологии проведения проверок ИТ-инфраструктуры и ИБ;

• Моделирование, тестирование и анализ архитектуры и настроек безопасности системных компонентов на уровне сети, ОС, СУБД, прикладного ПО и др.;

• Оценка соответствия применяемых решений требованиям действующего законодательства Российской Федерации и международным стандартам;

• Оценка рисков информационной безопасности;

• Разработка отчетной документации и презентаций по результатам проведенного аудита;

• Разработка проектной документации;

• Формализация требований, подготовка технических решений и предложений по построению систем информационной безопасности;

• Участие в пресейловой деятельности в качестве технического эксперта.



Требования:

• Опыт работы на аналогичной должности от 2 лет в сфере ИТ/ИБ;

• Хорошее знание программных, технических и организационных средств и методов обеспечения информационной безопасности;

• Хорошее знание сетевых технологий, структуры ЛВС, AD, сетевых протоколов и принципов построения IT/ИБ инфраструктуры;

• Знание нормативных и руководящих документов по информационной безопасности и защите персональных данных ФСТЭК России, ФСБ России, МО, Банка России, а также умение применять их на практике;

• Знание рынка сертифицированных ФСТЭК/ФСБ России продуктов обеспечения информационной безопасности и навыки работы с ними;

• Знание основных требований ГОСТ 34.х, ЕСКД, СНиП к проектной документации;

• Знание стандартов ГОСТ Р 57580, серии ISO 2700х, PCI DSS, СТО БР ИББС, COBIT, ITIL;

• Опыт проведения аудитов информационной безопасности, в том числе в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ и Федеральным законом от 26.07.2017 N 187-ФЗ;

• Опыт написания проектной документации;

• Дополнительное преимущество - опыт создания систем защиты информации в соответствии с требованиями российского законодательства (КТ, ГИС, ПДн, КСИИ, АСУ ТП);

• Приветствуется наличие сертификатов CISA, CISSP.



👨🏻‍💻 Откликнуться.



#Офис #ИБ