Специалист по ИТ/ИБ рискам

Kolesa (АО Колеса)

Специалист по ИТ/ИБ рискам

Алматы, улица Шевченко, 157/4

Метро: Алатау

Описание вакансии

Kolesa Group — международная IT-компания, строим классифайды для 12,5 миллионов пользователей. Наши продукты — kolesa.kz | krisha.kz | avtoelon.uz — помогают людям и бизнесам продавать, покупать и владеть авто, недвижимостью, товарами и услугами.

Культура экспериментов, командный дух, технологии, постоянное развитие и желание достичь крутых результатов — отличительные черты Kolesa Team.

О вакансии:

Мы в Kolesa Group усиливаем функцию управления ИТ и ИБ рисками. Ищем специалиста, который выстроит «живой» риск-контур: реестр рисков, тестирование контролей, отчётность по KRI/KPI и эскалацию High-рисков — в связке с ИТ, ИБ, продуктом и внутренним аудитом.

Тебе предстоит:

  • Разработать и вести реестр ИТ/ИБ-рисков (методика 5×5);

  • Сформировать карту рисков, готовить планы обработки(avoid/mitigate/transfer/accept);

  • Планировать и проводить тесты ключевых ИТ-контролей (доступы, изменения, бэкапы, журналы);

  • Поддерживать готовность к SOX/внешним аудитам вместе с ИБ и ИТ;

  • Ежемесячные KRI-дашборды, квартальные отчёты руководству: статусы High-рисков, тренды, остаточный риск;

  • Разработка и участие в реализации мероприятий по снижению ИТ-рисков.

Мы ждем от тебя:
  • 3+ лет в одной из ролей: ИТ/ИБ-риски, GRC, внутренний ИТ-аудит или ИТ-контроли (ITGC);

  • Практика оценки рисков и тестирования контролей, составления карты рисков;

  • Опыт с ISO 27001 / NIST CSF / COBIT и/или SOX-контролями;

  • Понимание современных стеков: сети, Linux, базы (MySQL/PG/NoSQL), CI/CD, облака/on-prem, бэкапы;

  • Навыки аналитики и визуализации;

  • Коммуникации: умеешь договариваться с ИТ/ИБ/продуктом, писать понятные отчёты и CAPA.

Будет преимуществом:
  • Сертификаты: CRISC / CISA / CISSP / ISO 27005;

  • Опыт с BCP/DR-дрилами, third-party risk;

  • Практика подготовки к внешним аудитам (SOX, ISO) и участия в них.

Что приятного предлагаем:

  • Гибридный формат с возможностью сочетать работу из дома и офиса (офис в г. Алматы);

  • Работу в сильной команде, где ценятся взаимопомощь и ориентация на результат;

  • Постоянный рост: система грейдирования, индивидуальные планы развития, менторство;

  • Тематические мероприятия: квизы, киновечера, Family Day, тимбилдинги;

  • Медицинскую страховку, оплату авиабилетов, фитнеса, образования и многое другое — твой выбор, куда использовать соцпакет;

  • Обучение: мы оплачиваем участие в конференциях, тренингах, мастер-классах;

  • Языковые курсы и огромная онлайн-библиотека;

  • Скидки на фитнес, Lamoda, Skillbox, Skyeng, Geekbrains и т.д.;

  • Программа релокации для иногородних сотрудников.

Навыки
  • ИТ-инфраструктура
  • Аудит безопасности
  • SOX
  • Анализ рисков
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Magnum E-commerce Kazakhstan
Полный день
  • Алматы

  • Не указана

Рекомендуем
BISYS
Полный день
  • Алматы

  • Не указана

Рекомендуем
Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

QBR специалист

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • Не указана

Рекомендуем
Tansar Capital
Полный день
  • Алматы

  • Не указана

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Менеджер по внутреннему аудиту

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • Не указана

Халык-Life, АО

Риск-менеджер

Халык-Life, АО

Полный день
  • Алматы

  • Не указана

Банк ЦентрКредит

Главный аудитор/ИТ-аудитор

Банк ЦентрКредит

Полный день
  • Алматы

  • Не указана

Beeline, ТМ
Полный день
  • Алматы

  • Не указана

KMF Банк
Полный день
  • Алматы

  • Не указана

Freedom Media
Полный день
  • Алматы

  • Не указана

Главный специалист Департамента поведенческого надзора

РГП Агентство Республики Казахстан по регулированию и развитию финансового рынка

Полный день
  • Алматы

  • Не указана

Полный день
  • Алматы

  • Не указана

АК Алтыналмас

Риск-аналитик

АК Алтыналмас

Полный день
  • Алматы

  • Не указана

Торгово-промышленный Банк Китая в городе Алматы ICBC

Information Security Specialist / Специалист по информационной безопасности

Торгово-промышленный Банк Китая в городе Алматы ICBC

Полный день
  • Алматы

  • Не указана

АО «Freedom Bank Kazakhstan»
Полный день
  • Алматы

  • Не указана

Евразийский банк, АО
Полный день
  • Алматы

  • Не указана

Полный день
  • Алматы

  • Не указана

АО «Freedom Bank Kazakhstan»
Полный день
  • Алматы

  • Не указана

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Менеджер по управлению базой знаний

Мобайл Телеком-Сервис (Объединенная Компания Tele2/Altel)

Полный день
  • Алматы

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию