BCERT LTD

Финансовый СекторРазмер не указан

О компании

Описание компании пока не заполнено.

Город: Великобритания

Открытые вакансии (1)

ДругоеУдалённая работа1–3 года
О компании BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента. Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие. BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса. В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности. Основные задачи Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001; координация работы клиента, консультантов и аудиторов; участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001; сбор и анализ информации о бизнес- и IT-процессах клиентов; помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS); контроль подготовки политик, процедур, реестров и других документов; сопровождение оценки рисков информационной безопасности и планов обработки рисков; контроль сбора evidence (свидетельств выполнения требований и контролей); подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита; координация устранения несоответствий после аудитов; контроль сроков, задач и статуса проектов; проведение онлайн-встреч с клиентами; взаимодействие с международной командой BALTUM. В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям. Требования Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита; понимание основных принципов информационной безопасности; знание или практический опыт работы с ISO/IEC 27001; понимание принципов управления рисками; способность анализировать процессы компании и работать с документацией; уверенное использование Google Docs, Google Sheets и MS Office; организованность и способность одновременно вести несколько задач и проектов; хорошие коммуникативные навыки и способность работать непосредственно с клиентами; русский язык — свободное владение; английский язык - достаточный для работы с документацией и международными коллегами. Будет преимуществом Практический опыт внедрения ISO/IEC 27001; участие во внутренних или сертификационных аудитах; опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity; опыт работы в GRC / Information Security / IT Audit / Risk Management; сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor; знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR; понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности. Что мы предлагаем Полная занятость; удаленный формат работы; возможность работать из Узбекистана; гибкий рабочий график; участие в международных проектах; работа с клиентами из Узбекистана, ЕС, Великобритании, США и других стран; практический опыт внедрения международных стандартов информационной безопасности; внутреннее обучение по стандартам ISO; возможность получения профессиональных квалификаций в области ISO 27001; развитие в направлениях Information Security, GRC, IT Audit, ISO Consulting и Cybersecurity; возможность профессионального и карьерного роста внутри BALTUM; стабильная заработная плата + бонусы по результатам работы. Кого мы ищем Нам не обязательно нужен специалист с многолетним опытом работы сертификационным аудитором. Мы готовы рассматривать кандидатов с опытом в информационной безопасности, IT-аудите, GRC, risk management или compliance, которые понимают ISO/IEC 27001 и хотят профессионально развиваться в направлении международной сертификации и консалтинга. Для нас особенно важны способность быстро разбираться в процессах клиента, системность, ответственность и умение доводить проекты до результата. Сопроводительное письмо При отклике просим кратко указать: работали ли вы с ISO/IEC 27001 и в какой роли; участвовали ли вы во внедрении или аудитах СМИБ; какой опыт у вас есть в информационной безопасности / GRC / IT Audit / compliance; почему вам интересно развиваться в направлении ISO 27001 и работать с BALTUM.