Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом другом.
– проведение аудитов информационной безопасности и комплаенс-аудитов на соответствие стандартам и требованиям регуляторов, gap-анализ;
– оценка и управление рисками ИБ: риск-ассессменты, разработка плана обработки рисков;
– разработка и поддержка СУИБ (ISMS): политики, регламенты, процедуры;
– сопровождение соответствия требованиям в области AI (AI compliance maintenance) на регулярной основе;
– подготовка клиентов к сертификации и аттестации;
– участие в предпродажных активностях и клиентских встречах, презентация результатов заказчику.
– опыт в GRC, аудите ИБ или комплаенсе от 5 лет;
– знание стандартов и фреймворков: ISO/IEC 27001 и 27002, NIST CSF и SP 800-53, SOC 2, PCI DSS;
– знание российской регуляторики: 152-ФЗ (персональные данные), 187-ФЗ (КИИ), требования и приказы ФСТЭК и ФСБ, ГОСТ Р 57580 и смежные;
– владение методологиями управления рисками;
– опыт проведения внутренних и внешних аудитов, разработки документации СУИБ;
– клиентоориентированность: умение готовить и презентовать результаты заказчику.
– сертификации CISA, CISM, CRISC, ISO 27001 Lead Auditor / Lead Implementer.