Эксперт по аудиту ИБ

З/П договорная
Размещено 19 апреля


Обязанности: Организация и проведение аудита информационной безопасности, в том числе и в дочерних и зависимых обществах, подготовка отчётов, презентаций и докладов по результатам проведённых аудитов. Организация и проведение тестов на проникновение, подготовка отчётов, презентаций и докладов по результатам проведённых тестов. Работы выполняются с привлечением контрагента. Выявление уязвимостей в ИТ инфраструктуре, в том числе с использованием сканеров уязвимостей, а также путём анализа конфигураций информационных систем. Подготовка корректирующих мероприятий по результатам проведённых аудитов, тестов и выявления уязвимостей, контроль выполнения корректирующих мероприятий. Экспертиза технических решений, ТЗ, ТУ, проектной документации и т.п. на предмет соответствия требованиям закона и локальных правовых актов по информационной безопасности. Подготовка и внедрение локальных нормативных актов по информационной безопасности. Взаимодействие с федеральными органами исполнительной власти по вопросам информационной безопасности в том числе в отношении объектов критической информационной инфраструктуры. Консультирование работников по вопросам информационной безопасности. Подготовка документов, необходимых для проведения конкурсных мероприятий (в рамках закона 223-ФЗ), в случае выполнения работ с привлечением контрагента. Требования: Опыт работы в ИБ не менее 3 лет. Высшее техническое образование в области информационной безопасности или иного высшего профессионального образования с прохождением обучения по программе повышения квалификации по направлению "Информационная безопасность"; Знание английского языка не ниже B1 (CEFR). Знание следующих нормативных правовых актов: 149-ФЗ, 187-ФЗ и подзаконных актов (в том числе приказы ФСТЭК 235 и 239), 152-ФЗ и подзаконных актов. Знание стандартов и методологий: ISO/IEC 27001:2022, ISO/IEC 17799 (ГОСТ Р ИСО/МЭК 17799), OWASP ASVS, OSSTMM, PTES. Понимание SCAP, CVE (NVD, openCVE), vulDB, CVSS. Опыт проведения/участия пентестов, аудитов информационной безопасности. Понимание специфики их проведения для субъекта критической информационной инфраструктуры и оператора персональных данных. Понимание принципов работы стека TCP/IP, сетевой модели OSI, основных сетевых технологий и протоколов. Базовые знания серверных ОС Windows и Linux, службы каталогов AD. Опыт системного и сетевого администрирования предпочтителен. Опыт работы со сканерами уязвимостей XSpider, Nessus, openVAS, инструментами Kali Linux. Условия: Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности. График 5/2, офис; Место работы: МО, г. Химки, территория аэропорта Шереметьево. Корпоративные программы обучения и развития сотрудников. Медицинское обслуживание: собственная медсанчасть и ДМС уровня "Бизнес" + стоматология. Специальные предложения для сотрудников от компаний-партнеров (рестораны, магазины, отдых, мероприятия). Организация отдыха сотрудников (и их детей), оплата детского сада. Льготные тарифы на многоуровневые паркинги аэропорта. Корпоративный транспорт (от с.м."Сходненская", из г. Лобня, Зеленоград, Химки, Красная поляна, Хлебниково).

Похожие вакансии

Эксперт по аудиту ИБ
Москва
Примем на работу эксперт в г. Москва.Обязанности: Организация и проведение аудита информационной безопасности, в том числе и в дочерних и зависимых обществах, подготовка отчётов, презентаций и докладов по результатам проведённых аудитов. Организация и проведение тестов на проникновение, подготовка отчётов, презентаций и докладов по
Договорная
Договорная
20 апреля
Аудитор / ведущий эксперт Департамент аудиторских услуг
Москва
Что Вы будете делать в этой роли: Вы ориентированы на детали, любознательный человек, который любит придумывать инновационные решения? В компании ДРТ мы предоставляем аудиторские услуги, используя подход, направленный на обеспечение гибкости для учета уникальных обстоятельств и сложностей наших клиентов. Как старший аудитор, вы будете
Договорная
Договорная
06 апреля
Старший консультант / консультант группы консалтинга по внутреннему аудиту и контролю (SoD)
Москва
Ищем старший консультант в г. Москва.Специалисты команды Kept по оказанию услуг в области корпоративного управления, управления рисками и комплаенс оказывают полный спектр услуг по внедрению, оценке и оптимизации ключевых бизнес-процессов и системы внутренних контролей в соответствии с лучшими мировыми практиками, а также по улучшению
Договорная
Договорная
05 апреля
Аудитор (Главный эксперт)
Москва
Открыт набор на вакансию аудитор (главный в г. Москва.Чем предстоит заниматься: принимать участие в проведении проверок в составе рабочей группы в соответствии с планом проверок СВА принимать участие в подготовке программы аудита проводить идентификацию и оценку рисков объекта аудита проводить оценку построения (эффективности)
Договорная
Договорная
05 апреля
Стажёр/Консультант группы налогового аудита (Корпоративного налогообложения)
Москва
Ищем стажёр/консультант группы в г. Москва.Специалисты группы Корпоративного налогообложения помогают клиентам Kept в вопросах соблюдения налогового законодательства, поиске, оценке и минимизации налоговых рисков, анализе методологических вопросов, снижении налоговой нагрузки, структурировании операций и оценке их налоговых последствий.
Договорная
Договорная
04 апреля
Эксперт отдела контроля качества пассажирских перевозок
Москва
На работу требуется эксперт отдела в г. Москва.Обязанности: - Разработка стандартов, технологий по обслуживанию пассажиров, обработке багажа, расчету центровки и контролю загрузки, поддержание их в актуальном состоянии, организация внедрения в аэропортах оперирования. - Проведение аудитов обслуживающих компаний, предоставляющих услуги по
70 000 руб
70 000 руб
03 апреля