Менеджер по управлению рисками информационной безопасности (ИБ)
Коротко
Conducts quantitative and qualitative information security risk assessments, administers mitigation plans, prepares risk reports and registers, supports · Needs: 2+ years in risk management, internal control/audit, or information security/IT; knowledge of ISO 31000, COSO, and information protection legislation.
Описание от работодателя
Обязанности: Проведение количественной оценки рисков информационной безопасности;
Проведение качественной оценки рисков информационной безопасности;
Администрирование формирования планов митигации рисков информационной безопасности;
Сбор и формирование отчётности по управлению рисками информационной безопасности, ведение паспортов рисков, реестров рисков ;
Выполнение ad-hoc задач, связанных с управлением рисками информационной безопасности, подготовка аналитических, методических материалов и справок;
Сопровождение аудиторских проверок функции информационной безопасности;
Методическая поддержка подразделений Компании по вопросам управления рисками информационной безопасности.
Требования: Опыт работы в области управления рисками, внутреннего контроля /аудита от 2 лет и (или) опыт работы в сфере информационной безопасности / ИТ от 2 лет;
Грамотная речь;
Коммуникабельность;
Аналитическое и критическое мышление;
Опыт разработки методических документов и ЛНА;
Знание стандартов и лучших практик в области управления рисками, внутреннего контроля (ISO 31000, COSO и др.);
Знание основ законодательства в сфере защиты информации.
Условия: Официальное трудоустройство в штат компании;
Бессрочный трудовой договор;
Рабочий день: с 9:00 до 18:00, пятница с 09:00-16:45;
Гибридный режим работы;
ДМС, годовой бонус.