Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ" ИНН: 9704271170
описание
ID вакансии: 41861
Команда внутреннего аудита проводит проверки в области ИТ, информационной безопасности и непрерывности бизнеса на уровне Яндекса и отдельных бизнес-подразделений и сервисов.
задачи
Участвовать в годовом планировании аудиторских проверок ИТ и информационной безопасности
Оценивать актуальные угрозы и риски в области ИТ, информационной безопасности и непрерывности бизнеса
Участвовать в определении приоритетных направлений внутреннего аудита
Проводить аудиторские проверки ИТ- и ИБ-процессов на основе риск-ориентированного подхода
Формировать и выполнять программы проверок с учётом риск-ландшафта и устройства бизнес-процессов
Разрабатывать рекомендации по устранению недостатков, снижению рисков и оптимизации бизнес-процессов
Готовить и согласовывать с менеджментом отчёты по результатам проверок
Участвовать в разработке и актуализации методологии внутреннего аудита в области ИТ и информационной безопасности
Внедрять средства автоматизации аудиторских тестов
Взаимодействовать с внешним аудитом и второй линией защиты по вопросам ИТ-процессов
Поддерживать команды операционного и финансового аудита при оценке эффективности ИТ-контролей
требования
Высшее техническое образование
Не менее пяти лет опыта в ИТ-аудите крупных компаний
Знание международных стандартов и регуляторных требований в области ИТ и информационной безопасности: COBIT, ITIL, ISO, DAMA-DMBoK, ФЗ-152, ГОСТ 57580
Опыт аудита ИТ- и ИБ-процессов на основе риск-ориентированного подхода и практического применения методологии COSO
Опыт работы в SOC, подразделениях разработки, ИТ-эксплуатации или внедрения практик DevSecOps