Оценка присущих и остаточных рисков, составление годового аудиторского плана в части ИТ и ИБ;
Проведение аудитов в области информационных технологий, управления и обеспечения информационной безопасности;
Подготовка отчетов с рекомендациями;
Презентация, обсуждение отчета с владельцами бизнес процессов;
Мониторинг выполнения планов корректирующих действий.
Требования:
Знание английского языка;
Высшее техническое образование в области информационных технологий, информационной безопасности или в смежных областях;
3-х летний опыт работы в сфере информационных технологий и/или информационной безопасности. Наличие опыта в ИТ аудите будет преимуществом.
Знание стандартов, методологий и практик в областях: Управления IT-процессами (CobiT, ITIL, ISO 20000), Информационной безопасности (ISO 27001, ISO 27002, PCI DSS, NIST Cybersecurity Framework), Регуляторных требований НБКР в области автоматизированных банковских контролей, поддержания непрерывности процессов и обеспечения IT безопасности, Управления рисками (COSO, ISO 31000) и международных стандартов внутреннего аудита;
Знание банковских бизнес-процессов и опыт работы в финансовых организациях – предпочтительно;
Наличие сертификатов CISA, CIA, CISSP, CISM, ITIL, CRISC, Certified ISO/IEC 27001 Lead Auditor — будет преимуществом;
Хорошие письменные навыки в составлении отчетности;
Ответственность, коммуникабельность, организованность, добросовестность, аналитический склад ума и умение работать в команде.
Мы предлагаем:
Оформление в соответствии с ТК КР;
Стабильную заработную плату (дважды в месяц);
Широкий спектр услуг ДМС после 6-ти месяцев успешной работы;
Интересные и амбициозные задачи;
Дружный и заботливый коллектив;
Получение опыта от ведущих отечественных экспертов;
Возможность непрерывного совершенствования и развития профессиональных навыков.