Менеджер по внутреннему ИТ-аудиту
Описание
Локация: Москва, гибридный формат с работой из офиса
Компания
Yandex — технологическая компания с широким спектром цифровых продуктов и сервисов.
Что делать
Участвовать в годовом планировании аудиторских проверок в области ИТ и информационной безопасности.
Оценивать угрозы и риски в ИТ, ИБ и обеспечении непрерывности бизнеса.
Проводить риск-ориентированные проверки ИТ- и ИБ-процессов, формировать программы аудита и готовить отчёты.
Разрабатывать рекомендации по устранению недостатков, снижению рисков и оптимизации бизнес-процессов.
Развивать методологию внутреннего аудита и внедрять автоматизацию аудиторских тестов.
Взаимодействовать с внешним аудитом и второй линией защиты, поддерживать операционный и финансовый аудит в оценке ИТ-контролей.
Требования
Высшее техническое образование.
Не менее пяти лет опыта в ИТ-аудите в крупных компаниях.
Практический опыт аудита ИТ- и ИБ-процессов на основе риск-ориентированного подхода.
Знание COBIT, ITIL, ISO, DAMA-DMBoK, ФЗ-152 и ГОСТ 57580.
Практическое использование методологии COSO.
Знание SQL и Python.
Хорошо, если есть
Опыт работы в SOC, разработке, ИТ-эксплуатации или внедрении практик DevSecOps.
Сертификат CISA или аналогичная сертификация.