Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
описание
ASTON — аккредитованная аутсорсинговая IT-компания, которая разрабатывает программное обеспечение и IT-решения для сфер финансов, здравоохранения, электронной коммерции, интернета вещей, медиа, больших данных и машинного обучения.
задачи
Проводить аудиты информационной безопасности и комплаенс-аудиты на соответствие стандартам и требованиям регуляторов, выполнять gap-анализ
Оценивать риски информационной безопасности, проводить оценку рисков и разрабатывать планы их обработки
Разрабатывать и поддерживать систему управления информационной безопасностью: политики, регламенты и процедуры
Регулярно сопровождать соответствие требованиям в области искусственного интеллекта
Готовить клиентов к сертификации и аттестации
Участвовать в предпродажных активностях и встречах с клиентами, презентовать результаты заказчикам
требования
Опыт в GRC, аудите информационной безопасности или комплаенсе от 5 лет
Знание стандартов ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS
Знание российской регуляторики: 152-ФЗ, 187-ФЗ, требований и приказов ФСТЭК и ФСБ, ГОСТ Р 57580 и смежных документов
Владение методологиями управления рисками
Опыт проведения внутренних и внешних аудитов и разработки документации системы управления информационной безопасностью
Умение готовить и презентовать результаты заказчикам
условия
Конкурентная зарплата, сумма обсуждается отдельно с каждым кандидатом
Оформление по ТК РФ
Проекты от топовых компаний
Можно работать из дома, из офиса или гибридно
ДМС со стоматологией
Частичная компенсация расходов на спорт
Оплачиваемые sick-days и бенч
Компенсация расходов на коворкинг
Система Performance Review, ментор и поэтапная адаптация