от компании (организации): Яндекс в городе (населённом пункте): Москва, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Web мастер"
с заработной платой: по договоренности
Вакансия № 29723254 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Суббота, 24 августа 2024 года.
Дата обновления вакансии № 29723254 на сайте Работа в Москве и Московской области (МО, Подмосковье): Воскресенье, 22 сентября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 29723254 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
3–6 лет
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Аудитор процессов IT и ИБ (Security Compliance)
Яндекс стремится проводить комплаенс-аудиты не ради бумажки, а исходя из стандартов и заложенных в них принципов. Мы ищем аудитора процессов IT и информационной безопасности.
Какие задачи вас ждут
Вы будете помогать нашим сервисам с прохождением внешних аудитов (SOC, SOX, и т. д.) и сертификаций по требованиям ISO 27001, 27017, 27018, 27701. Вам предстоит почти автономно участвовать на всех этапах этого процесса: от планирования и работы в полях до мониторинга выполнения рекомендаций.
Мы ждем, что вы
- Не меньше пяти лет занимались IТ-аудитом в компаниях экс-Big4, других аудиторских или консалтинговых компаниях, ИБ-интеграторах или отвечали за ИБ внутри компании
- Работали с COBIT, ITIL, ISO 27000, NIST, SOX или другими фреймворками, можете грамотно их интерпретировать
- Знаете российскую нормативную базу в части IТ и ИБ (152-ФЗ, 187-ФЗ, 149-ФЗ, различные ГОСТ и т. д.)
- Чувствуете процессы и поддерживающие технологии «на кончиках пальцев»:
- Можете быстро разобраться в незнакомой области или стеке технологий за счёт понимания фундаментальных принципов (сетей, операционных систем, баз данных и т. д.)
- Знаете процессы управления IT и ИБ в организациях
- Внимательны к деталям, креативны, обладаете острым умом и чувством юмора
- Умеете выяснять корневые причины (лечить не симптомы, а болезнь), любопытны и привыкли идти до конца (Try harder!)
Будет плюсом, если вы
- Знаете SQL, BI-инструменты, Python или другой язык программирования
- Владеете английским языком не ниже уровня Upper-Intermediate
- Можете при необходимости придумать алгоритм работы программы, написать простой запрос к базе данных, набросать bash- или powershell-скрипт, «распарсить» сайт или выгрузить большой массив данных по API
- Имеете сертификат CISA, CIA, OSCP, CISSP, CISM, ISO Lead Auditor или релевантные им
Что мы предлагаем
- Работу в сильной команде, с которой можно расти
- Сложные задачи для сервисов с миллионами пользователей
- Зарплату на уровне рынка и выше
- Премии каждые полгода для всех, кто успешно прошёл ревью
- Расширенную программу ДМС, оплату 80% стоимости ДМС для супругов и детей
- Гибкий график работы
Откликнуться на эту вакансию: Аудитор процессов IT и ИБ (Security Compliance)
Предыдущая вакансия:
Вакансия № 29723246 на должность Продуктовый аналитик/data analyst (Middle) Телеком, IT от компании Платформа Больших Данных в городе (населенном пункте) Москва