Аналитик GRC по информационной безопасности
Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
##### О компании и продукте Мы — быстрорастущая продуктовая компания, выходящая на глобальный рынок игровых развлечений. Наша миссия — внедрять инновационные бизнес-решения в индустрию iGaming, разрабатывая передовые технологические продукты. Наш основной продукт — SaaS-платформа для гейминга, состоящая из более чем 200 микросервисов, которая обеспечивает безупречный игровой опыт миллионам пользователей по всему миру. Она предоставляет полный набор iGaming-решений, включая управление играми, платежи, аналитику, CRM и многое другое. Готовы к карьерному росту? По мере масштабирования нашей платформы, выхода на новые рынки и усиления функции управления безопасностью мы ищем аналитика GRC по информационной безопасности с сильным техническим мышлением для присоединения к нашей команде. Это не чисто документационная роль. Вы будете тесно работать с командами разработки, инфраструктуры и бизнеса, чтобы понимать, как наша платформа работает на практике, и помогать преобразовывать технические риски в эффективные процессы управления и соответствия требованиям. Как компания, работающая в индустрии iGaming, многие аспекты нашего бизнеса подлежат регуляторным и лицензионным требованиям в разных юрисдикциях. Вы будете напрямую вовлечены в эти процессы — от подготовки документации и сбора аудиторских доказательств до анализа регуляторных требований и участия в аудитах и сертификационных мероприятиях. Вы будете подчиняться руководителю направления безопасности и сотрудничать с командами разработки, DevOps, юридическим и бизнес-подразделениями, чтобы помочь построить зрелую, масштабируемую и ориентированную на безопасность функцию управления. ##### Чем вы будете заниматься Поддержание и улучшение фреймворков безопасности и соответствия требованиям ISO 27001, GDPR, а также лицензионных требований конкретных юрисдикций; Владение жизненным циклом политик, процедур и документации по безопасности: создание, версионирование и периодический пересмотр; Поддержка внутренних и внешних аудитов: сбор доказательств, отслеживание находок, координация устранения замечаний; Проведение оценок рисков безопасности для систем, инфраструктуры и облачных сред; ведение реестров рисков и матриц контроля; Проведение оценок безопасности вендоров и обработка опросников по безопасности; Работа с командами разработки и DevOps по отслеживанию управления уязвимостями, приоритизации и координации их устранения; Сотрудничество с разработкой для преобразования требований соответствия в реальные технические контроли; Использование AI-инструментов для автоматизации GRC-процессов и активный поиск способов сокращения ручной работы в команде; Поддержка инициатив по повышению осведомленности о безопасности и участие в реагировании на инциденты при необходимости. ##### Ваши суперспособности 2+ года в информационной безопасности, GRC или комплаенсе; Уверенное практическое понимание ISO 27001 и поддержки аудитов; Хорошее понимание GDPR и процессов управления безопасностью; Опыт работы с реестрами рисков, матрицами контроля, политиками и комплаенс-документацией; Опыт проведения оценок рисков вендоров и обработки опросников по безопасности; Хорошее понимание основ сетей, безопасности на уровне ОС, IAM и распространенных векторов атак; Уверенное владение темами облачной инфраструктуры и современных прикладных сред при общении с командами разработки; Знакомство как минимум с одной областью инструментов безопасности: SIEM, сканеры уязвимостей или аналогичные; Умение читать архитектурные диаграммы и техническую документацию — не только комплаенс-чек-листы; Активное использование AI-инструментов (ChatGPT, Claude, Copilot или аналогичных) в повседневной работе; Сильные письменные коммуникационные навыки, структурное мышление и способность самостоятельно продвигать задачи. ##### Будет плюсом Опыт в iGaming или знакомство с отраслевыми стандартами, такими как GLI-19 и GLI-33; Знание требований AML / KYC; Опыт работы с SOC 2 или другими комплаенс-фреймворками помимо ISO 27001; Знакомство с GCP, контейнерными средами или Kubernetes с точки зрения безопасности; Опыт работы с OSINT или практиками threat intelligence; Знакомство с DevSecOps или безопасностью в CI/CD-пайплайнах; Опыт создания простых AI-ассистируемых автоматизаций (LLM API, no-code инструменты); Осведомленность о ISO/IEC 42001 и EU AI Act. ##### Что мы предлагаем: Гибкий график — работа из дома, из офиса или гибридно. Дополнительный выходной в честь дня рождения — можно взять любой день в течение месяца. Конкурентоспособная компенсация, соответствующая вашим навыкам. Медицинская страховка (в Украине) и поддержка здоровья. 20 оплачиваемых дней отпуска + дополнительные 15 дней личного отгула. 22 дня больничного, включая дни для ментального здоровья. Подарки и поддержка в ключевые моменты жизни (свадьба, рождение ребенка, детский сад). Профессиональное развитие — конференции, тренинги, курсы и возможности для обучения. Мы заботимся о вашем комфорте и помогаем поддерживать баланс между работой и жизнью! ##### Что дальше? HR-интервью с рекрутером Техническое интервью Финальное интервью Проверка рекомендаций Если все совпало — оффер Чувствуете, что это ваше? Отправляйте резюме — мы ждем вас!
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в GameInspire
5 активных вакансий в компании
General QA Engineer
~1 113 450 ₸ оценка
Ищем опытного QA-инженера для тестирования веб-приложений в iGaming-продукте. Нужно сочетать ручное тестирование и автоматизацию на Playwright + TypeScript, а также уметь работать с API и CI/CD. Предлагают удалённую работу, гибкий график и хороший соцпакет.
Аналитик информационной безопасности GRC
~2 541 168 ₸ оценка
Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.
Front-End разработчик
~1 174 825 ₸ оценка
Ищем Front-End разработчика для создания новых функций веб-приложений на React и Next.js. Требуется 3+ года опыта, знание TypeScript, GraphQL и TailwindCSS. Предлагаем удаленную работу, гибкий график и конкурентную зарплату.
Похожие вакансии
6 вакансий
Аналитик информационной безопасности
~2 541 168 ₸ оценка
Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.
Аналитик SOC
~2 541 168 ₸ оценка
Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.
Специалист по пентесту (Red Team)
~2 541 168 ₸ оценка
Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.
Администратор WAF
~2 541 168 ₸ оценка
Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.
Аналітик Центру Операційної Безпеки (SOC)
Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.
Специалист по безопасности ИИ-решений
~2 541 168 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.