Награды компании 0 наград из 3
Забота о сотрудниках Получена: 18.12.2024
95% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.12.2024
80% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.12.2024
96% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший консультант по рискам ИБ/КБ

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Мы ищем коллегу на роль главный консультант по ИБ в направлении непрерывности бизнеса.

Чем предстоит заниматься:

  • Анализировать и систематизировать существующие подходы, стандарты и методики оценки/управления рисками ИБ, а также отраслевые и международные требования, применимые к различным видам и сегментам деятельности потенциальных заказчиков.
  • Разрабатывать методики оценки и обработки рисков нарушения кибербезопасности на базе ISO/IEC 27005:2022 с учетом специфики деятельности заказчика, применимых требований, ландшафта угроз, сведений о существующих уязвимостях и мерах защиты.
  • Подготавливать необходимые справочники, шаблоны, таблицы и инструменты для сокращения сроков проведения оценки рисков КБ по выработанным методикам.
  • Оказывать услуги заказчикам по выявлению и оценке рисков КБ и внедрению процесса управления рисками ИБ, включая описание методик и подготовку согласованного пакета ВНД (политики, методики, регламенты/инструкции).
  • Разрабатывать маркетинговые материалы для публикаций и продвижения услуги, проводить презентации заказчикам и консультации по риск-ориентированному подходу.

Что нам очень важно:

  • Владение методологиями управления рисками и методами оценки рисков КБ:
    • Знание и опыт применения ISO/IEC 27005:2022 — обязательно.
    • Понимание ISO 31000, ISO 22317, NIST SP 800, ГОСТ Р 57580.3-2022 — желательно.
    • Знакомство с FAIR, COSO ERM, методологиями ISO 31010 — будет плюсом.
  • Анализ угроз, уязвимостей и сценариев нарушений КБ:
    • Знание методик ФСТЭК (моделирование угроз), MITRE ATT&CK и CVSS — обязательно.
    • Знакомство со справочниками БДУ ФСТЭК и приложениями к ISO/IEC 27005:2022 — желательно.
    • Навыки работы с Threat Intelligence — будет плюсом.
  • Знание стандартов и мер ИБ:
    • Практический опыт применения ISO/IEC 27002:2022 и требований ФСТЭК — обязательно.
    • Понимание работы и возможностей существующих решений на рынке СЗИ — желательно.
    • Знакомство с CIS Controls, NIST CSF — будет плюсом.
  • ИТ-навыки:
    • Опыт работы с MS Excel (разработка алгоритмов, построение сложных формул для оценки рисков) — обязателен.
    • Знание языков программирования (не обязательно Python) — желательно.
    • Знакомство с методами математического моделирования, машинного обучения и обработки данных — будет плюсом.
  • Прочие навыки:
    • Опыт разработки внутренних методических и регламентирующих документов — обязателен.
    • Навыки подготовки и проведения презентаций — желательно.
    • Опыт публичных выступлений — будет плюсом.

Мы предлагаем:

Гибкий подход к удаленке. Возможность совмещать работу из дома и в офисе

Забота о здоровье. ДМС, страхование жизни, страховка для выезда за границу, консультации психолога и телемедицина, дополнительные дни отпуска

Ипотечные программы. Субсидия ипотеки от Сбера

Комфортный офис. Штаб-квартира в центре Москвы, 10 минут от метро

Игровые комнаты для отдыха и общения, пространства для сна, кухня на каждом этаже с напитками, фруктами и снеками, удобные рабочие места

Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Корпоративный спорт. Спортивные зоны в офисе и скидки на фитнеc

Современная техника. Техника на базе macOS, Windows

Work-life balance. Классные корпоративы и поддержка мероприятий по интересам сотрудников

Бесплатная подписка на СберПрайм+. Доступ к фильмам и музыке, бесплатная доставка из кафе и супермаркетов, а также другие предложения от сервисов экосистемы Сбера

Свободная атмосфера. Никакого дресс-кода и лишней бюрократии

Предусмотренные законодательством гарантии. Льготы для сотрудников BI.ZONE, как аккредитованной IT-компании​​​​

Ключевые навыки
Информационная безопасность
Аналитическое мышление
Технические системы и средства безопасности
Аудит безопасности
Анализ рисков
разработка нормативных документов
Разработка и внедрение политик и процедур
Разработка регламентов
Написание процедур
Разработка проектной документации
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Эксперт по безопасной разработке (DevSecOps)
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

MerlionTech
3,9 3 отзыва
Москва,
сегодня
Консультант по информационной безопасности
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Axenix (ранее Accenture)
4,2 336 отзывов
Москва,
вчера
BI.ZONE
4,2
Очень хорошо
87%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
4,3
Руководство
4,0
Уровень дохода
4,3
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 54 отзывов
96% Своевременная оплата труда
87% Наличие кухни, места для обеда
85% Удаленная работа
85% Медицинское страхование
80% Корпоративные мероприятия
74% Гибкий рабочий график
63% Профессиональное обучение
54% Удобное расположение работы
48% Оплата больничного
24% Система наставничества
19% Место для парковки
9% Корпоративный транспорт
7% Компенсация питания
2% Оплата мобильной связи
2% Оплата транспортных расходов
Похожие вакансии
Senior Consultant (Data Privacy), Cyber, Technology
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Консультант по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий пентестер (Middle+/Senior Penetration Tester)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик ИБ (AppSec)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить