О компании
BALTUM / BCERT международная компания в сфере сертификации, аудита и консалтинга по информационной безопасности, защите данных и системам менеджмента.
Мы работаем с компаниями из разных стран и сопровождаем проекты по международным стандартам и требованиям, включая ISO/IEC 27001, ISO/IEC 27701, ISO/IEC 42001, ISO 9001, SOC 2, GDPR и другие.
BALTUM работает с международными клиентами, включая технологические компании, SaaS-проекты, финансовые организации и другие компании, для которых информационная безопасность и соответствие международным требованиям являются важной частью бизнеса.
В связи с развитием деятельности BALTUM в Узбекистане мы ищем Менеджера проектов по информационной безопасности / ISO 27001, который будет сопровождать проекты клиентов по подготовке, внедрению и сертификации систем менеджмента информационной безопасности.
Основные задачи
- Ведение проектов клиентов по подготовке и сертификации по ISO/IEC 27001;
- координация работы клиента, консультантов и аудиторов;
- участие в проведении gap analysis и оценке текущего уровня соответствия требованиям ISO/IEC 27001;
- сбор и анализ информации о бизнес- и IT-процессах клиентов;
- помощь клиентам в подготовке документации для системы менеджмента информационной безопасности (СМИБ / ISMS);
- контроль подготовки политик, процедур, реестров и других документов;
- сопровождение оценки рисков информационной безопасности и планов обработки рисков;
- контроль сбора evidence (свидетельств выполнения требований и контролей);
- подготовка клиентов к Stage 1 и Stage 2 сертификационного аудита;
- координация устранения несоответствий после аудитов;
- контроль сроков, задач и статуса проектов;
- проведение онлайн-встреч с клиентами;
- взаимодействие с международной командой BALTUM.
В дальнейшем специалист также сможет участвовать в проектах по ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR и другим направлениям.
Требования
- Опыт работы в области информационной безопасности, IT, GRC, compliance, ISO-сертификации или IT-аудита;
- понимание основных принципов информационной безопасности;
- знание или практический опыт работы с ISO/IEC 27001;
- понимание принципов управления рисками;
- способность анализировать процессы компании и работать с документацией;
- уверенное использование Google Docs, Google Sheets и MS Office;
- организованность и способность одновременно вести несколько задач и проектов;
- хорошие коммуникативные навыки и способность работать непосредственно с клиентами;
- русский язык — свободное владение;
- английский язык - достаточный для работы с документацией и международными коллегами.
Будет преимуществом
- Практический опыт внедрения ISO/IEC 27001;
- участие во внутренних или сертификационных аудитах;
- опыт работы в банках, fintech, IT-компаниях, телекоммуникациях или cybersecurity;
- опыт работы в GRC / Information Security / IT Audit / Risk Management;
- сертификаты ISO 27001 Internal Auditor, Lead Implementer или Lead Auditor;
- знание ISO/IEC 27701, ISO/IEC 42001, SOC 2, GDPR;
- понимание принципов работы SIEM, DLP, IAM, vulnerability management и других средств информационной безопасности.
Что мы предлагаем
- Полная занятость;
- удаленный формат работы;
- возможность работать из Узбекистана;
- гибкий рабочий график;
- участие в международных проектах;
- работа с клиентами из Узбекистана, ЕС, Великобритании, США и других стран;
- практический опыт внедрения международных стандартов информационной безопасности;
- внутреннее обучение по стандартам ISO;
- возможность получения профессиональных квалификаций в области ISO 27001;
- развитие в направлениях Information Security, GRC, IT Audit, ISO Consulting и Cybersecurity;
- возможность профессионального и карьерного роста внутри BALTUM;
- стабильная заработная плата + бонусы по результатам работы.
Кого мы ищем
Нам не обязательно нужен специалист с многолетним опытом работы сертификационным аудитором.
Мы готовы рассматривать кандидатов с опытом в информационной безопасности, IT-аудите, GRC, risk management или compliance, которые понимают ISO/IEC 27001 и хотят профессионально развиваться в направлении международной сертификации и консалтинга.
Для нас особенно важны способность быстро разбираться в процессах клиента, системность, ответственность и умение доводить проекты до результата.
Сопроводительное письмо
При отклике просим кратко указать:
- работали ли вы с ISO/IEC 27001 и в какой роли;
- участвовали ли вы во внедрении или аудитах СМИБ;
- какой опыт у вас есть в информационной безопасности / GRC / IT Audit / compliance;
- почему вам интересно развиваться в направлении ISO 27001 и работать с BALTUM.