Специалист по ИТ/ИБ рискам

600 000 – 1 200 000 ₸
  • Алматы
  • Опыт 3–6 лет
О компании

Kolesa Group — международная IT‑компания, строим классифайды для миллионов пользователей.

Наши продукты — kolesa.kz | krisha.kz | avtoelon.uz — помогают людям и бизнесам продавать и покупать авто, недвижимость, товары и услуги.

Культура экспериментов, командный дух, технологии, постоянное развитие и желание достичь крутых результатов — отличительные черты Kolesa Team.

О вакансии

Мы в Kolesa Group усиливаем функцию управления ИТ и ИБ рисками. Ищем специалиста, который выстроит «живой» риск-контур: реестр рисков, тестирование контролей, отчётность по KRI/KPI и эскалацию High-рисков — в связке с ИТ, ИБ, продуктом и внутренним аудитом.

Ключевые навыки
  • ИТ-инфраструктура
  • Аудит безопасности
  • SOX
  • Анализ рисков
Тебе предстоит
  • Разработать и вести реестр ИТ/ИБ-рисков (методика 5×5);
  • Сформировать карту рисков, готовить планы обработки(avoid/mitigate/transfer/accept);

  • Планировать и проводить тесты ключевых ИТ-контролей (доступы, изменения, бэкапы, журналы);

  • Поддерживать готовность к SOX/внешним аудитам вместе с ИБ и ИТ;

  • Ежемесячные KRI-дашборды, квартальные отчёты руководству: статусы High-рисков, тренды, остаточный риск;

  • Разработка и участие в реализации мероприятий по снижению ИТ-рисков.

Мы ждем от тебя
  • 3+ лет в одной из ролей: ИТ/ИБ-риски, GRC, внутренний ИТ-аудит или ИТ-контроли (ITGC);

  • Практика оценки рисков и тестирования контролей, составления карты рисков;

  • Опыт с ISO 27001 / NIST CSF / COBIT и/или SOX-контролями;

  • Понимание современных стеков: сети, Linux, базы (MySQL/PG/NoSQL), CI/CD, облака/on-prem, бэкапы;

  • Навыки аналитики и визуализации;

  • Коммуникации: умеешь договариваться с ИТ/ИБ/продуктом, писать понятные отчёты и CAPA.

Будет преимуществом
  • Сертификаты: CRISC / CISA / CISSP / ISO 27005;

  • Опыт с BCP/DR-дрилами, third-party risk;

  • Практика подготовки к внешним аудитам (SOX, ISO) и участия в них.

Поделиться

Этапы отбора

1
Интервью с HR

Мы расскажем о компании и позиции, а ты поделись предыдущим опытом работы и достижениями.

  • 5–10 минут
  • Телефон
2
Интервью с тимлидом

HR вместе с тимлидом проверят нужные навыки и оценят кандидата по нашим грейдам.

Это клёвая возможность для кандидата проявить себя и узнать подробнее о задачах.

  • 60 минут
  • Google Meet
3
Финальное интервью

Оценим, насколько мы друг другу подходим по культуре. Расскажем о команде и процессах внутри компании.

  • 60 минут
  • Google Meet

Что мы оцениваем на собеседовании?

50%
Hard skills
Оцениваем твои технические навыки
50%
Soft skills
Смотрим на то, подходим ли мы друг другу по ценностям

Советы кандидатам

  • Изучи вакансию

    • Cтек технологий
    • Задачи и требования
    • Подготовь список вопросов
  • Подготовь место для интервью

    • Тихое
    • Светлое
    • Стабильное подключение к интернету
    • Рассчитай время на дорогу (оффлайн-встреча)
  • Будь честен

    • Чувствуй себя комфортно и уверенно
    • Не знаешь ответ на вопрос — так и говори
  • Исследуй компанию

    • Историю
    • Факты
    • Новости
    • Команду
  • Покажи свою компетентность

    • Подготовь заранее цифры и результаты твоей работы
    • Не бойся задавать вопросы HR и техническому специалисту

Создаем комфортные условия работы

  • Соцпакет на выбор
    Здоровье, образование, билеты и т.д.
  • Рост all inclusive
    Грейды, индивидуальные планы развития, менторство
  • Программа релокации
    Помогаем иногородним сотрудникам в переезде
  • Обучение
    Участие в митапах, конференциях и тренингах
  • Корпоративная культура и тематические мероприятия
  • Онлайн-библиотека
    Доступ к огромной tech-библиотеке
  • Языковые курсы
    Курсы от компании-партнёра
  • Пополнение личного кабинета
    На сайтах Kolesa.kz и Krisha.kz
  • Скидки
    Скидки на фитнес, lamoda, skillbox, skyeng, geekbrains и т.д.

Современные и уютные офисы

Наши офисы — рабочее пространство мирового уровня

Откликнуться на вакансию

Оставь свои данные и резюме, и мы свяжемся с тобой

Форматы резюме: pdf, doc, docx, rtf
Вакансия
Специалист по ИТ/ИБ рискам