Аудитор информационных технологий
Переведено автоматически с языка оригинала. Читать оригинал по-грузински →
Государственное учреждение «Пенсионный фонд Грузии» объявляет конкурс на вакантную должность аудитора информационных технологий (IT) в службу внутреннего аудита.
Место расположения: Тбилиси, Грузия
Трудовой режим: по согласованию
Требования к квалификации:
- **Высшее образование, желательно в области информационных технологий, инженерии;
- **Не менее 3 лет опыта работы в области аудита информационных технологий, кибербезопасности, информационной безопасности или технологических рисков;
- **Высокое владение английским языком;
- **Знание стандартов ISACA;
- **Опыт работы с рамками COBIT, ISO/IEC 27001/27002, NIST или аналогичными;
- **Желательно наличие сертификата CISA, CISM, CISSP или CIA, либо нахождение в процессе сертификации.
- **Кандидат должен иметь не менее 5 лет опыта работы с системами логирования (приоритетно Arcsight);
- **Кандидат должен иметь не менее 5 лет опыта работы с корпоративными сетями;
- **Опыт в тестировании дизайна и операционной эффективности контролей;
- **Опыт работы кандидата в финансовых институтах / государственном секторе будет преимуществом;
Прочие требования:
- **Коммуникабельность, пунктуальность и организованность;
- **Быстрое и эффективное реагирование на выполнение возложенных обязанностей;
- **Отличные аналитические навыки;
- **Мотивированность и высокая степень ответственности.
Функции и обязанности:
- **Аудит процессов идентификации и классификации информационных технологий и информационных активов;
- **Аудит методологий оценки рисков информационных технологий и кибербезопасности (оценка рисков, толерантность к риску, реестр рисков);
- **Аудит контроля управления рисками кибербезопасности третьих сторон и поставщиков;
- **Аудит контроля управления доступом и идентификации (IAM, PAM, MFA, SoD);
- **Аудит контроля защиты данных (классификация данных, DLP, шифрование);
- **Аудит стандартов конфигурации и безопасности (GPO, базовые конфигурации);
- **Оценка эффективности обучения по безопасности и тренингов;
- **Аудит контроля безопасности в процессах управления изменениями и SDLC;
- **Оценка контроля защиты сети и периметра (WAF, NGFW, сегментация);
- **Аудит архитектуры мониторинга безопасности (SIEM, управление логами, XDR/EDR);
- **Оценка контроля полноты, качества и хранения логов;
- **Аудит охвата заметных инцидентов (сценарии обнаружения), настройки и доработки системы оповещения;
- **Оценка эффективности своевременного обнаружения инцидентов безопасности;
- **Оценка соответствия процессов SOC и KPI/KRI;
- **Аудит планов непрерывности бизнеса (BCP) и восстановления после катастроф (DR);
- **Аудит соответствия времени восстановления (RTO/RPO) и бизнес-требований;
- **Оценка соответствия управления информационной безопасностью (политики, процедуры, роли, обязанности);
- **Подготовка четких, основанных на рисках рекомендаций.
Заинтересованные кандидаты должны направить резюме в течение 12 дней с момента публикации этого объявления на следующий адрес. В теме письма укажите название соответствующей должности, в противном случае ваше резюме не будет рассмотрено. Связь будет осуществляться только с выбранными кандидатами.
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: неделю после публикации или поднятия показывается выше собранных с других сайтов, его можно редактировать, поднимать и закрывать, а ещё оно попадает в поиск вакансий Google.