Кадровое агентство Brightman находится в поиске Специалиста по информационной безопасности (GRC Specialist) для своего крупного клиента IT-компании.
Наш заказчик - это российская IT-компания, предоставляющая услуги по разработке программного обеспечения и IT-аутсорсинга для предприятий, организаций и стартапов. Организация работает в таких доменах, как Finance, Healthcare, eCommerce, IoT, Media and Entertainment, Big Data, Machine learning и Deep learning.
Обязанности:
- проведение аудитов информационной безопасности и комплаенс-аудитов на соответствие стандартам и требованиям регуляторов, gap-анализ;
- оценка и управление рисками ИБ: риск-ассессменты, разработка плана обработки рисков;
- разработка и поддержка СУИБ (ISMS): политики, регламенты, процедуры;
- сопровождение соответствия требованиям в области AI (AI compliance maintenance) на регулярной основе;
- подготовка клиентов к сертификации и аттестации;
- участие в предпродажных активностях и клиентских встречах, презентация результатов заказчику.
Требования:
- опыт в GRC, аудите ИБ или комплаенсе от 5 лет;
- знание стандартов и фреймворков: ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS;
- знание российской регуляторики: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), требования и приказы ФСТЭК и ФСБ, ГОСТ Р 57580 и смежные;
- владение методологиями управления рисками;
- опыт проведения внутренних и внешних аудитов, разработки документации СУИБ;
- клиентоориентированность: умение готовить и презентовать результаты заказчику.
Будет плюсом:
- сертификации CISA, CISM, CRISC, ISO 27001 Lead Auditor / Lead Implementer.

