Перейти к содержимому
GameInspire
G
GameInspire

Аналитик GRC по информационной безопасности

Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.

middle удалённо ~2 541 168 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 36 похожих вакансий за 90 дней.

оценка p25–p75
1 655 900 – 3 494 106 ₸
медиана: 2 541 168 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

##### О компании и продукте Мы — быстрорастущая продуктовая компания, выходящая на глобальный рынок игровых развлечений. Наша миссия — внедрять инновационные бизнес-решения в индустрию iGaming, разрабатывая передовые технологические продукты. Наш основной продукт — SaaS-платформа для гейминга, состоящая из более чем 200 микросервисов, которая обеспечивает безупречный игровой опыт миллионам пользователей по всему миру. Она предоставляет полный набор iGaming-решений, включая управление играми, платежи, аналитику, CRM и многое другое. Готовы к карьерному росту? По мере масштабирования нашей платформы, выхода на новые рынки и усиления функции управления безопасностью мы ищем аналитика GRC по информационной безопасности с сильным техническим мышлением для присоединения к нашей команде. Это не чисто документационная роль. Вы будете тесно работать с командами разработки, инфраструктуры и бизнеса, чтобы понимать, как наша платформа работает на практике, и помогать преобразовывать технические риски в эффективные процессы управления и соответствия требованиям. Как компания, работающая в индустрии iGaming, многие аспекты нашего бизнеса подлежат регуляторным и лицензионным требованиям в разных юрисдикциях. Вы будете напрямую вовлечены в эти процессы — от подготовки документации и сбора аудиторских доказательств до анализа регуляторных требований и участия в аудитах и сертификационных мероприятиях. Вы будете подчиняться руководителю направления безопасности и сотрудничать с командами разработки, DevOps, юридическим и бизнес-подразделениями, чтобы помочь построить зрелую, масштабируемую и ориентированную на безопасность функцию управления. ##### Чем вы будете заниматься Поддержание и улучшение фреймворков безопасности и соответствия требованиям ISO 27001, GDPR, а также лицензионных требований конкретных юрисдикций; Владение жизненным циклом политик, процедур и документации по безопасности: создание, версионирование и периодический пересмотр; Поддержка внутренних и внешних аудитов: сбор доказательств, отслеживание находок, координация устранения замечаний; Проведение оценок рисков безопасности для систем, инфраструктуры и облачных сред; ведение реестров рисков и матриц контроля; Проведение оценок безопасности вендоров и обработка опросников по безопасности; Работа с командами разработки и DevOps по отслеживанию управления уязвимостями, приоритизации и координации их устранения; Сотрудничество с разработкой для преобразования требований соответствия в реальные технические контроли; Использование AI-инструментов для автоматизации GRC-процессов и активный поиск способов сокращения ручной работы в команде; Поддержка инициатив по повышению осведомленности о безопасности и участие в реагировании на инциденты при необходимости. ##### Ваши суперспособности 2+ года в информационной безопасности, GRC или комплаенсе; Уверенное практическое понимание ISO 27001 и поддержки аудитов; Хорошее понимание GDPR и процессов управления безопасностью; Опыт работы с реестрами рисков, матрицами контроля, политиками и комплаенс-документацией; Опыт проведения оценок рисков вендоров и обработки опросников по безопасности; Хорошее понимание основ сетей, безопасности на уровне ОС, IAM и распространенных векторов атак; Уверенное владение темами облачной инфраструктуры и современных прикладных сред при общении с командами разработки; Знакомство как минимум с одной областью инструментов безопасности: SIEM, сканеры уязвимостей или аналогичные; Умение читать архитектурные диаграммы и техническую документацию — не только комплаенс-чек-листы; Активное использование AI-инструментов (ChatGPT, Claude, Copilot или аналогичных) в повседневной работе; Сильные письменные коммуникационные навыки, структурное мышление и способность самостоятельно продвигать задачи. ##### Будет плюсом Опыт в iGaming или знакомство с отраслевыми стандартами, такими как GLI-19 и GLI-33; Знание требований AML / KYC; Опыт работы с SOC 2 или другими комплаенс-фреймворками помимо ISO 27001; Знакомство с GCP, контейнерными средами или Kubernetes с точки зрения безопасности; Опыт работы с OSINT или практиками threat intelligence; Знакомство с DevSecOps или безопасностью в CI/CD-пайплайнах; Опыт создания простых AI-ассистируемых автоматизаций (LLM API, no-code инструменты); Осведомленность о ISO/IEC 42001 и EU AI Act. ##### Что мы предлагаем: Гибкий график — работа из дома, из офиса или гибридно. Дополнительный выходной в честь дня рождения — можно взять любой день в течение месяца. Конкурентоспособная компенсация, соответствующая вашим навыкам. Медицинская страховка (в Украине) и поддержка здоровья. 20 оплачиваемых дней отпуска + дополнительные 15 дней личного отгула. 22 дня больничного, включая дни для ментального здоровья. Подарки и поддержка в ключевые моменты жизни (свадьба, рождение ребенка, детский сад). Профессиональное развитие — конференции, тренинги, курсы и возможности для обучения. Мы заботимся о вашем комфорте и помогаем поддерживать баланс между работой и жизнью! ##### Что дальше? HR-интервью с рекрутером Техническое интервью Финальное интервью Проверка рекомендаций Если все совпало — оффер Чувствуете, что это ваше? Отправляйте резюме — мы ждем вас!

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в GameInspire

5 активных вакансий в компании

1 нед. назад

General QA Engineer

~1 113 450 ₸ оценка

Ищем опытного QA-инженера для тестирования веб-приложений в iGaming-продукте. Нужно сочетать ручное тестирование и автоматизацию на Playwright + TypeScript, а также уметь работать с API и CI/CD. Предлагают удалённую работу, гибкий график и хороший соцпакет.

QA manual testing automation +7
middle удал. dou
1 нед. назад

Аналитик информационной безопасности GRC

~2 541 168 ₸ оценка

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

GRC ISO 27001 GDPR +5
middle удал. dou
2 нед. назад

Front-End разработчик

~1 174 825 ₸ оценка

Ищем Front-End разработчика для создания новых функций веб-приложений на React и Next.js. Требуется 3+ года опыта, знание TypeScript, GraphQL и TailwindCSS. Предлагаем удаленную работу, гибкий график и конкурентную зарплату.

React Next.js TypeScript +5
middle удал. dou
1 мес. назад

Golang разработчик

Ищем опытного Golang разработчика для работы над SaaS-платформой для iGaming. Требуется от 3 лет опыта с Go, знание баз данных и микросервисов. Предлагаем удаленную работу, гибкий график и конкурентную зарплату.

Golang MongoDB MySQL +7
middle удал. dou

Похожие вакансии

6 вакансий
Jet CSIRT
J
Jet CSIRT
9 ч. назад

Аналитик информационной безопасности

~2 541 168 ₸ оценка

Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.

ИБ CSIRT инциденты +16
middle удал. hh
Солар
С
Солар
9 ч. назад

Аналитик SOC

~2 541 168 ₸ оценка

Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.

SOC SIEM EDR +5
middle удал. hh
SolidLab
S
SolidLab
14 ч. назад

Специалист по пентесту (Red Team)

~2 541 168 ₸ оценка

Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.

пентест red team blue team +7
middle удал. hh
Транснефть-Технологии
Т
Транснефть-Технологии
16 ч. назад

Администратор WAF

~2 541 168 ₸ оценка

Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.

WAF Positive Technologies Application Firewall +8
middle удал. hh
SharksCode
S
SharksCode
3 д. назад

Аналітик Центру Операційної Безпеки (SOC)

Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.

SOC SIEM SOAR +4
middle удал. dou
Компания БКС
К
Компания БКС
4 д. назад

Специалист по безопасности ИИ-решений

~2 541 168 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh