Kolesa Group — международная IT‑компания, строим классифайды для миллионов пользователей.
Наши продукты — kolesa.kz | krisha.kz | avtoelon.uz — помогают людям и бизнесам продавать и покупать авто, недвижимость, товары и услуги.
Культура экспериментов, командный дух, технологии, постоянное развитие и желание достичь крутых результатов — отличительные черты Kolesa Team.
Мы в Kolesa Group усиливаем функцию управления ИТ и ИБ рисками. Ищем специалиста, который выстроит «живой» риск-контур: реестр рисков, тестирование контролей, отчётность по KRI/KPI и эскалацию High-рисков — в связке с ИТ, ИБ, продуктом и внутренним аудитом.
- ИТ-инфраструктура
- Аудит безопасности
- SOX
- Анализ рисков
- Разработать и вести реестр ИТ/ИБ-рисков (методика 5×5);
-
Сформировать карту рисков, готовить планы обработки(avoid/mitigate/transfer/accept);
-
Планировать и проводить тесты ключевых ИТ-контролей (доступы, изменения, бэкапы, журналы);
-
Поддерживать готовность к SOX/внешним аудитам вместе с ИБ и ИТ;
-
Ежемесячные KRI-дашборды, квартальные отчёты руководству: статусы High-рисков, тренды, остаточный риск;
-
Разработка и участие в реализации мероприятий по снижению ИТ-рисков.
-
3+ лет в одной из ролей: ИТ/ИБ-риски, GRC, внутренний ИТ-аудит или ИТ-контроли (ITGC);
-
Практика оценки рисков и тестирования контролей, составления карты рисков;
-
Опыт с ISO 27001 / NIST CSF / COBIT и/или SOX-контролями;
-
Понимание современных стеков: сети, Linux, базы (MySQL/PG/NoSQL), CI/CD, облака/on-prem, бэкапы;
-
Навыки аналитики и визуализации;
-
Коммуникации: умеешь договариваться с ИТ/ИБ/продуктом, писать понятные отчёты и CAPA.
-
Сертификаты: CRISC / CISA / CISSP / ISO 27005;
-
Опыт с BCP/DR-дрилами, third-party risk;
-
Практика подготовки к внешним аудитам (SOX, ISO) и участия в них.
Этапы отбора
Интервью с HR
Мы расскажем о компании и позиции, а ты поделись предыдущим опытом работы и достижениями.
Интервью с тимлидом
HR вместе с тимлидом проверят нужные навыки и оценят кандидата по нашим грейдам.
Это клёвая возможность для кандидата проявить себя и узнать подробнее о задачах.
Финальное интервью
Оценим, насколько мы друг другу подходим по культуре. Расскажем о команде и процессах внутри компании.
Что мы оцениваем на собеседовании?
Советы кандидатам
Создаем комфортные условия работы
- Соцпакет на выборЗдоровье, образование, билеты и т.д.
- Рост all inclusiveГрейды, индивидуальные планы развития, менторство
- Программа релокацииПомогаем иногородним сотрудникам в переезде
- ОбучениеУчастие в митапах, конференциях и тренингах
- Онлайн-библиотекаДоступ к огромной tech-библиотеке
- Языковые курсыКурсы от компании-партнёра
- Пополнение личного кабинетаНа сайтах Kolesa.kz и Krisha.kz
- СкидкиСкидки на фитнес, lamoda, skillbox, skyeng, geekbrains и т.д.