Перейти к содержимому
G
Gameinspire

Аналитик информационной безопасности GRC

Ищем аналитика по информационной безопасности и комплаенсу (GRC) для iGaming-платформы. Вы будете поддерживать соответствие стандартам ISO 27001 и GDPR, проводить аудиты и оценку рисков, а также автоматизировать процессы с помощью ИИ. Требуется 2+ года опыта в ИБ/GRC, знание ISO 27001 и GDPR, понимание технических аспектов безопасности. Предлагаем удаленную работу, гибкий график, медстраховку и 20 дней отпуска.

middle удалённо ~2 122 968 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
1 352 250 – 3 217 103 ₸
медиана: 2 122 968 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<h3><strong><b>О компании и продукте</b></strong></h3><p>Мы — быстрорастущая <strong><b>продуктовая компания</b></strong>, выходящая на глобальный рынок игровых развлечений. Наша миссия — внедрять <strong><b>инновационные бизнес-решения</b></strong> в индустрию iGaming, разрабатывая <strong><b>передовые технологические продукты</b></strong>.</p><p>Наш основной продукт — это <strong><b>SaaS-платформа для гейминга</b></strong>, состоящая из более чем <strong><b>200 микросервисов</b></strong>, которая обеспечивает безупречный игровой опыт для миллионов пользователей по всему миру. Платформа предоставляет полный набор решений для iGaming, включая управление играми, платежи, аналитику, CRM и многое другое.</p><h3><strong>Готовы к карьерному росту?</strong></h3><p>По мере масштабирования нашей платформы, выхода на новые рынки и усиления функции управления безопасностью, мы ищем <strong>аналитика GRC по информационной безопасности</strong> <strong>с сильным техническим мышлением</strong> для присоединения к нашей команде.</p><p>Эта роль не является чисто документационной. Вы будете тесно работать с инженерными, инфраструктурными и бизнес-командами, чтобы понимать, как наша платформа работает на практике, и помогать преобразовывать технические риски в эффективные процессы управления и соответствия требованиям.</p><p>Поскольку компания работает в индустрии iGaming, многие аспекты нашего бизнеса подлежат регуляторным и лицензионным требованиям в различных юрисдикциях. Вы будете напрямую вовлечены в эти процессы — от подготовки документации и сбора аудиторских доказательств до анализа регуляторных требований и участия в аудитах и сертификационных мероприятиях.</p><p>Вы будете подчиняться руководителю направления безопасности и сотрудничать с командами разработки, DevOps, юридическим и бизнес-отделами, чтобы помочь построить зрелую, масштабируемую и ориентированную на безопасность функцию управления.</p><p><strong>Чем вы будете заниматься</strong></p><ul><li>Поддержка и улучшение фреймворков безопасности и соответствия требованиям ISO 27001, GDPR и специфических лицензионных требований юрисдикций;</li><li>Владение жизненным циклом политик безопасности, процедур и документации: создание, версионирование и периодический пересмотр;</li><li>Поддержка внутренних и внешних аудитов: сбор доказательств, отслеживание находок, координация устранения замечаний;</li><li>Проведение оценок рисков безопасности для систем, инфраструктуры и облачных сред; ведение реестров рисков и матриц контролей;</li><li>Проведение оценок безопасности вендоров и обработка опросников по безопасности;</li><li>Работа с командами разработки и DevOps по отслеживанию управления уязвимостями, приоритизации и координации их устранения;</li><li>Сотрудничество с разработкой для преобразования требований соответствия в реальные технические контроли;</li><li>Использование AI-инструментов для автоматизации GRC-процессов и активный поиск способов сокращения ручной работы в команде;</li><li>Поддержка инициатив по повышению осведомленности в области безопасности и участие в реагировании на инциденты при необходимости.</li></ul><p><strong>Какими суперспособностями вы обладаете</strong></p><ul><li>2+ года в информационной безопасности, GRC или комплаенсе;</li><li>Глубокое практическое понимание ISO 27001 и поддержки аудитов;</li><li>Хорошее понимание GDPR и процессов управления безопасностью;</li><li>Опыт работы с реестрами рисков, матрицами контролей, политиками и комплаенс-документацией;</li><li>Опыт проведения оценок рисков вендоров и обработки опросников по безопасности;</li><li>Хорошее понимание основ сетей, безопасности на уровне ОС, IAM и распространенных векторов атак;</li><li>Уверенное обсуждение облачной инфраструктуры и современных приложений с инженерными командами;</li><li>Знакомство как минимум с одной областью инструментов безопасности: SIEM, сканеры уязвимостей или аналогичные;</li><li>Умение читать архитектурные диаграммы и техническую документацию — не только комплаенс-чек-листы;</li><li>Активное использование AI-инструментов (ChatGPT, Claude, Copilot или аналогичных) в повседневной работе;</li><li>Сильные письменные коммуникативные навыки, структурное мышление и способность самостоятельно продвигать задачи.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт в iGaming или знакомство с отраслевыми стандартами, такими как GLI-19 и GLI-33;</li><li>Знание требований AML / KYC;</li><li>Опыт работы с SOC 2 или другими комплаенс-фреймворками помимо ISO 27001;</li><li>Знакомство с GCP, контейнерными средами или Kubernetes с точки зрения безопасности;</li><li>Опыт работы с OSINT или практиками threat intelligence;</li><li>Знакомство с DevSecOps или безопасностью в CI/CD-пайплайнах;</li><li>Опыт создания простых автоматизаций с использованием AI (LLM API, no-code инструменты);</li><li>Осведомленность о ISO/IEC 42001 и EU AI Act.</li></ul><h3><strong><b>Что мы предлагаем:</b></strong></h3><p><strong><b>Гибкий график</b></strong> — работа из дома, из офиса или гибридно.</p><p><strong><b>Дополнительный выходной в честь дня рождения</b></strong> — отдохните в любой день в течение месяца.</p><p><strong><b>Конкурентоспособная компенсация</b></strong>, соответствующая вашим навыкам.</p><p><strong><b>Медицинская страховка</b></strong> (в Украине) и поддержка здоровья.</p><p><strong><b>20 оплачиваемых отпускных дней</b></strong> + дополнительные 15 дней личного отпуска.</p><p><strong><b>22 дня больничного</b></strong>, включая дни для ментального здоровья.</p><p><strong><b>Подарки и поддержка</b></strong> в важные моменты жизни (свадьба, рождение ребенка, детский сад).</p><p><strong><b>Профессиональное развитие</b></strong> — конференции, тренинги, курсы и возможности для обучения. Мы заботимся о вашем комфорте и помогаем поддерживать баланс между работой и жизнью!</p><h3><strong><b>Что дальше?</b></strong></h3><ul><li>HR-интервью с рекрутером</li><li>Техническое интервью</li><li>Финальное интервью</li><li>Проверка рекомендаций</li><li>Если все совпало — оффер</li></ul><p>Чувствуете, что это ваше? <strong><b>Отправляйте резюме — мы ждем вас!</b></strong></p> <div> <a href="https://jobs.dou.ua/companies/gameinspire/vacancies/360430/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в GameInspire

3 активные вакансии в компании

1 нед. назад

Front-End разработчик

~1 192 925 ₸ оценка

Ищем Front-End разработчика для создания новых функций веб-приложений на React и Next.js. Требуется 3+ года опыта, знание TypeScript, GraphQL и TailwindCSS. Предлагаем удаленную работу, гибкий график и конкурентную зарплату.

React Next.js TypeScript +5
middle удал. dou
3 нед. назад

Golang разработчик

Ищем опытного Golang разработчика для работы над SaaS-платформой для iGaming. Требуется от 3 лет опыта с Go, знание баз данных и микросервисов. Предлагаем удаленную работу, гибкий график и конкурентную зарплату.

Golang MongoDB MySQL +7
middle удал. dou

Похожие вакансии

6 вакансий
Webbankir
W
Webbankir
18 ч. назад

AppSec Engineer

~2 122 968 ₸ оценка

Компания Websbankir ищет AppSec-инженера для развития безопасной разработки. Вы будете внедрять Secure SDLC, настраивать инструменты SAST/DAST/SCA, интегрировать их в CI/CD и помогать командам устранять уязвимости. Требуется знание OWASP, опыт с Kubernetes и Docker, умение читать код на Go/Python. Предлагают удаленную работу, обучение и влияние на безопасность всей компании.

AppSec Secure SDLC SAST +6
middle удал. hh
Opiniq Ltd
O
Opiniq Ltd
1 д. назад

Специалист по технической информационной безопасности

~2 122 968 ₸ оценка

Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.

Information Security SIEM Elastic Stack +14
middle удал. hh
Finbridge
F
Finbridge
1 д. назад

Специалист по информационной безопасности (ИБ-комплаенс)

~2 122 968 ₸ оценка

Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.

ИБ комплаенс риск-менеджмент +5
middle удал. hh
G
GigaCloud
1 д. назад

Security IT Auditor

GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.

ISO 27001 PCI DSS NIST CSF +4
middle удал. dou
Онланта
О
Онланта
2 д. назад

Специалист по информационной безопасности

~2 122 968 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh
S
SpaceWhale
2 д. назад

Инженер по безопасности (Security Engineer)

Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.

security DevOps AWS +24
middle удал. dou