Вакансия: Ведущий специалист по соблюдению требований — Департамент информационных технологий



Логотип (торговая марка, бренд) Деловые Решения и Технологии (ДРТ) от компании (организации): Деловые Решения и Технологии (ДРТ) в городе (населенном пункте): Санкт-Петербург, Россия
в отрасли экономики "Информационные технологии, интернет, телеком" → "Компьютерная безопасность"
с оплатой труда: по договоренности

✷ Смотрите другие предложения работы от компании Деловые Решения и Технологии (ДРТ).


Ищете работу? Заполните резюме!

Вакансия № 25163082 добавлена в базу данных сайта Электронный Центр Занятости Населения: Суббота, 3 мая 2025 года.
Дата обновления вакансии № 25163082 на сайте Электронного Центра Занятости Населения: Воскресенье, 29 июня 2025 года.


Репутация компании "Деловые Решения и Технологии (ДРТ)":

◈ Читайте свежие отзывы сотрудников об этом работодателе.

Оставить мнение об этой компании без регистрации бесплатно.


Требования к опыту работы: 1–3 года
Тип занятости: полная занятость
График работы: полный день

Дополнительные сведения о вакансии: Ведущий специалист по соблюдению требований — Департамент информационных технологий

Что ты будешь делать в этой роли:

В нашей команде тебя ждут сложные, но интересные и разноплановые задачи, которые требуют высокой квалификации, скрупулезного и ответственного подхода к работе. Тебе предстоит отвечать за своевременную проверку соответствия нормативным требованиям, а также за процедуры аудита, консультирования и информирования, преимущественно по вопросам управления информационными технологиями, данными и киберрисками.

О подразделении:

Сильная команда специалистов в области информационных технологий — серьезное конкурентное преимущество организации, особенно когда речь идет о рынке профессиональных услуг. Задачи нашего департамента выходят далеко за рамки развития внутренней ИТ-инфраструктуры и поддержки пользователей. Важной частью нашей работы является обеспечение информационной безопасности, поскольку от этого зависит конфиденциальность и целостность данных не только нашей компании, но и наших клиентов. Мы также обеспечиваем технологическую поддержку проектов наших профильных департаментов, помогая тем самым существенно повысить качество оказываемых услуг. В основе нашей работы лежат передовые методологии, инструменты и системы, а самое главное — глубокие знания и уникальный опыт наших специалистов.

Нашей команде требуются талантливые и целеустремленные сотрудники, которые не боятся ответственности и сложностей и всегда открыты для новых знаний и опыта.

Обязанности работника

  • Обеспечение соблюдения государственных, промышленных, клиентских и корпоративных требований к информационным технологиям и кибербезопасности
  • Детальная оценка рисков, анализ влияния на бизнес, проведение аудита и проверок, включая разработку планов проектов и рабочих программ, оценку рисков и средств контроля, предоставление рекомендаций или советов, а также передачу результатов работы заинтересованным лицам
  • Разработка средств контроля процессов ИТ и кибербезопасности, включая политики, процессы, процедуры, отчеты и проекты положений договоров
  • Создание и проведение информационных кампаний и тренингов по ИТ и кибербезопасности с использованием различных внутренних средств
  • Участие в устранении последствий инцидентов
  • Выстраивание систематического и организованного подхода к работе в соответствии со стандартами компании: в частности, соблюдение стандартов оформления рабочей документации и отчетов, а также постоянное профессиональное развитие для поддержания актуальности своих знаний
  • Проведение экспертизы договоров и соглашений в части конфиденциальности, ПД и комплаенс-обязательств сторон
  • Проведение проверок безопасности компании, контрагентов и отдельных решений

Требования к кандидатам:

  • Высшее образование в сфере информационной безопасности или информационных технологий; опыт проведения аудита информационных систем, проверок и оценки рисков
  • Умение брать на себя ответственность
  • Способность выявлять и анализировать проблемы, определять недостатки и пробелы систем управления, контроля и предотвращения рисков, а также давать практические рекомендации
  • Навыки эффективного общения, умение формулировать мысли четко и в позитивном ключе
  • Умение своевременно оказывать профессиональные услуги внутренним и внешним клиентам, понимать и предвидеть их потребности и творчески подходить к представлению результатов
  • Способность деликатно обращаться с закрытой и конфиденциальной информацией и принимать профессиональные решения при рассмотрении проблем и противоречивых требований
  • Умение применять методы и концепции внутреннего аудита и общее понимание рисков, систем управления и контроля (например, COSO, COBIT)
  • Знание и понимание требований нормативных документов по информационной безопасности (ISO/IEC 2700x, 152ФЗ, PCIDSS)
  • Умение эффективно представлять информацию на всех уровнях организации как в устном, так и в письменном виде
  • Умение пользоваться инструментам для проведения OSINT
  • Хорошее понимание принципов работы и построения современных ИТ-технологий

Существенным преимущество будет:

  • Наличие опыта проведения пентестов
  • Опыт проведения внутреннего или внешнего аудита на предмет соответствия компании стандарту ISO/IEC 2700x или PCIDSS


Откликнуться на эту вакансию № 25163082: Ведущий специалист по соблюдению требований — Департамент информационных технологий




Предыдущая вакансия:
Вакансия № 25163083 на должность Специалист по подбору персонала (д. Хоругвино) от компании Ozon Производство в городе (населенном пункте) Химки