вчера

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 346 799 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовься к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме

Рекламный баннер: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
ИНН: 9704271170

описание

ID вакансии: 41861

Команда внутреннего аудита проводит проверки в области ИТ, информационной безопасности и непрерывности бизнеса на уровне Яндекса и отдельных бизнес-подразделений и сервисов.

задачи

  • Участвовать в годовом планировании аудиторских проверок ИТ и информационной безопасности
  • Оценивать актуальные угрозы и риски в области ИТ, информационной безопасности и непрерывности бизнеса
  • Участвовать в определении приоритетных направлений внутреннего аудита
  • Проводить аудиторские проверки ИТ- и ИБ-процессов на основе риск-ориентированного подхода
  • Формировать и выполнять программы проверок с учётом риск-ландшафта и устройства бизнес-процессов
  • Разрабатывать рекомендации по устранению недостатков, снижению рисков и оптимизации бизнес-процессов
  • Готовить и согласовывать с менеджментом отчёты по результатам проверок
  • Участвовать в разработке и актуализации методологии внутреннего аудита в области ИТ и информационной безопасности
  • Внедрять средства автоматизации аудиторских тестов
  • Взаимодействовать с внешним аудитом и второй линией защиты по вопросам ИТ-процессов
  • Поддерживать команды операционного и финансового аудита при оценке эффективности ИТ-контролей

требования

  • Высшее техническое образование
  • Не менее пяти лет опыта в ИТ-аудите крупных компаний
  • Знание международных стандартов и регуляторных требований в области ИТ и информационной безопасности: COBIT, ITIL, ISO, DAMA-DMBoK, ФЗ-152, ГОСТ 57580
  • Опыт аудита ИТ- и ИБ-процессов на основе риск-ориентированного подхода и практического применения методологии COSO
  • Опыт работы в SOC, подразделениях разработки, ИТ-эксплуатации или внедрения практик DevSecOps
  • Сертификат CISA или аналогичный

условия

  • Условий в вакансии нет

Центральные команды Яндекса, развивающие продукты, сервисы и внутренние платформы компании.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.