Security Auditor в продуктову компанію
Posted Updated 1
view
Виробнича компанія шукає Security Auditor.
Вимоги:
досвід роботи в сфері ІТ-аудиту, інформаційної безпеки або ІТ-комплаєнсу від 2 років;
досвід участі в реальних аудитах (внутрішніх чи зовнішніх) за стандартом ISO 27001 або перевірок на відповідність вимогам GDPR.
Обов'язки:
- проведення внутрішніх аудитів інформаційної безпеки та оцінка відповідності процесів стандартам ISO 27001, NIST, GDPR;
- аналіз ризиків інформаційної безпеки та ведення Risk Register;
- розробка й оновлення політик, процедур та внутрішньої документації з ІБ;
- контроль виконання коригувальних дій за результатами аудитів;
- оцінка стану кібербезпеки третіх сторін, підрядників та постачальників (Third-Party Risk Management);
- участь у підготовці компанії до зовнішніх аудитів та сертифікацій.
Пропонують:
бронювання з першого дня;
робота з офісу в Києві;
оплачувані лікарняні і відпустки;
офіційне працевлаштування.