Шукаємо Information Security GRC Specialist, що допоможе розвивати та підтримувати систему управління інформаційною безпекою, працюватиме з ризиками, аудитами й документацією відповідно до вимог ISO 27001. Що ми очікуємо: * 2+ роки досвіду у сфері Information Security, GRC, Risk Management або Compliance. * Практичне знання ISO/IEC 27001 та ISO/IEC 27002, розуміння принципів побудови й підтримки ISMS. * Досвід проведення оцінки ризиків та роботи з risk-based approach. * Розуміння базових принципів IT-інфраструктури, cloud security, IAM і vulnerability management. * Досвід підготовки до внутрішніх або зовнішніх аудитів буде перевагою. * Знання SOC 2, GDPR, PCI DSS або NIST буде плюсом. * Наявність сертифікацій ISO 27001 Lead Auditor/Implementer, CISA, CRISC або CISM буде перевагою.
Основні обов’язки: * Розробляти, впроваджувати та підтримувати ISMS відповідно до ISO/IEC 27001. * Актуалізувати політики, процедури та іншу документацію з інформаційної безпеки. * Проводити оцінку ризиків, вести Risk Register і контролювати виконання планів їх обробки. * Підтримувати Statement of Applicability (SoA), Control Register та матриці контролів. * Готувати компанію до внутрішніх і зовнішніх аудитів, збирати audit evidence та супроводжувати усунення невідповідностей. * Проводити оцінку ризиків постачальників і вести Vendor Risk Register. * Формувати GRC/Compliance звітність, KPI/KRI та аналітику щодо ключових ризиків для керівництва.
Що ми пропонуємо: * Оформлення в штат компанії, або укладання гіг-контракту * Офіційний дохід ринкового рівня * Можливість віддаленої роботи з будь-якої країни світу * Здоровий баланс життя та роботи * Медичне страхування * Корпоративні знижки на товари в магазинах торгової мережі Фокстрот * Корпоративні знижки на послуги партнерів: освітні заклади, АЗС, спорт та інші сервіси
Є досвід і бажання застосувати свої навички у сучасній ІТ компанії?
Не зволікай та надсилай нам своє резюме! Більше деталей про компанію можна знайти за посиланням www.foxteam.digital