Шукаємо Information Security GRC Specialist, що допоможе розвивати та підтримувати систему управління інформаційною безпекою, працюватиме з ризиками, аудитами й документацією відповідно до вимог ISO 27001.
Що ми очікуємо:
2+ роки досвіду у сфері Information Security, GRC, Risk Management або Compliance.
Практичне знання ISO/IEC 27001 та ISO/IEC 27002, розуміння принципів побудови й підтримки ISMS.
Досвід проведення оцінки ризиків та роботи з risk-based approach.
Розуміння базових принципів IT-інфраструктури, cloud security, IAM і vulnerability management.
Досвід підготовки до внутрішніх або зовнішніх аудитів буде перевагою.
Знання SOC 2, GDPR, PCI DSS або NIST буде плюсом.
Наявність сертифікацій ISO 27001 Lead Auditor/Implementer, CISA, CRISC або CISM буде перевагою.
Основні обов’язки:
Розробляти, впроваджувати та підтримувати ISMS відповідно до ISO/IEC 27001.
Актуалізувати політики, процедури та іншу документацію з інформаційної безпеки.
Проводити оцінку ризиків, вести Risk Register і контролювати виконання планів їх обробки.
Підтримувати Statement of Applicability (SoA), Control Register та матриці контролів.
Готувати компанію до внутрішніх і зовнішніх аудитів, збирати audit evidence та супроводжувати усунення невідповідностей.
Проводити оцінку ризиків постачальників і вести Vendor Risk Register.
Формувати GRC/Compliance звітність, KPI/KRI та аналітику щодо ключових ризиків для керівництва.
Що ми пропонуємо:
Оформлення в штат компанії, або укладання гіг-контракту
Офіційний дохід ринкового рівня
Можливість віддаленої роботи з будь-якої країни світу
Здоровий баланс життя та роботи
Медичне страхування
Корпоративні знижки на товари в магазинах торгової мережі Фокстрот
Корпоративні знижки на послуги партнерів: освітні заклади, АЗС, спорт та інші сервіси
Є досвід і бажання застосувати свої навички у сучасній ІТ компанії?
Не зволікай та надсилай нам своє резюме! Більше деталей про компанію можна знайти за посиланням www.foxteam.digital
Відгукнутись на вакансію



