Перейти к содержимому
Compliance Control
C
Compliance Control

Эксперт по информационной безопасности (аудит и compliance)

Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 317 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

Compliance Control — одна из первых консалтинговых компаний в сфере информационной безопасности в России. С 2012 года мы помогаем бизнесу выстраивать надёжную защиту данных, обеспечивая соответствие международным стандартам и требованиям регуляторов. Наша экспертиза охватывает широкий спектр услуг в области compliance и кибербезопасности, а статус Qualified Security Assessor (QSA) подтверждает наше право проводить сертификационные аудиты на соответствие стандарту PCI DSS. Мы не просто проводим аудит, а помогаем создать устойчивую систему защиты, минимизирующую риски и обеспечивающую доверие ваших клиентов. Почему мы? • Более 2000 клиентов — от ведущих торговых сетей и маркетплейсов до банков и процессинговых центров. • 950+ проектов ежегодно в 50 странах мира, офисы и проектные команды в России, Узбекистане, Казахстане, Эстонии и ОАЭ. • Входим в топ-10 международной кибербитвы Standoff и в число лидеров категории «Тестирование на проникновение» на карте российского рынка ИБ от Tadviser. • Сильная команда: более 100 экспертов, собственный исследовательский центр и уникальный опыт в финансовой отрасли. Присоединяйтесь к нам, если хотите работать в компании с безупречной репутацией, передовой экспертизой и возможностью участвовать в ключевых проектах в сфере информационной безопасности! Кого мы ищем Мы ищем эксперта, который не просто проверяет галочки в чек-листах, а помогает бизнесу становиться по-настоящему защищённым. Если вы разбираетесь в стандартах ИБ, умеете объяснять сложное простыми словами и готовы не только анализировать риски, но и предлагать реальные решения — давайте знакомиться!

  • Проводить аудиты информационной безопасности по требованиям ФЗ-152, ФЗ-187, ISO 27001, PCI DSS, ГОСТы, требованиям Банка России, ОУД4 — выбирайте направление, которое ближе.
  • Проектировать системы защиты и разрабатывать модели угроз — не для галочки, а чтобы они реально работали и снижали риски бизнеса.
  • Консультировать клиентов: помогать внедрять требования ИБ без лишней бюрократии и «бумажных» решений.
  • Разрабатывать работающие концепции защиты — такие, чтобы их не положили в дальний ящик после подписания акта.
  • Участвовать в создании экспертного контента: вебинары, статьи, кейсы — делиться знаниями, усиливать репутацию компании и расти самому.
  • Наши ожидания:
  • Опыт работы в информационной безопасности от 1 года.
  • Практические навыки проведения аудитов по российским или международным стандартам (ФЗ-152, ФЗ-187, ISO 27001, PCI DSS и др.).
  • Широкий кругозор в ИБ: вы понимаете не только стандарты, но и реальные угрозы, а также способы их нейтрализации.
  • Опыт работы с инструментами защиты и нормативной базой — умеете и документы писать, и требования адаптировать под бизнес.
  • Способность говорить на одном языке и с топ-менеджментом, и с техническими специалистами.
  • Самоорганизацию и готовность работать удалённо — главное результат, а не присутствие в офисе.
  • Английский язык В1 (чтение тех. документации) – будет преимуществом.
  • Чувство юмора (без него в нашей сфере никуда).
  • Условия, которые вас порадуют
  • Гибкий график — начало дня обсуждаем индивидуально, можно работать удалённо или в гибридном формате.
  • Современный офис — стильный бизнес-центр (W Plaza, класс В+) у м. Тульская: удобные рабочие места, столовая, кафе и уютные зоны для отдыха.
  • Честное оформление — официальное трудоустройство без лишней бюрократии.
  • Достойная оплата — конкурентная зарплата, обсуждаем персонально.
  • ДМС — здоровье под защитой.
  • ИТ-аккредитация — работа в технологичной компании.
  • Атмосфера — квесты, настольные игры, библиотека, вкусные плюшки к чаю и незабываемые корпоративы.
  • Что вы получаете?
  • Свободу действий — доверяем и даём возможность принимать решения.
  • Адекватное руководство — без микроменеджмента, с уважением к вашей экспертизе.
  • Крутую технику — выдаём мощные устройства, на которых приятно работать.
  • Сильную команду — работайте с профессионалами над интересными задачами.
  • Поддержку — регулярные 1:1 с руководителем и открытая обратная связь.
  • Хотите работать в сильной команде с интересными задачами? Давайте обсудим ваше будущее у нас!
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 31 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 171 240 ₸
медиана: 1 317 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Альфа-Банк
А
Альфа-Банк
1 д. назад

Специалист по ИБ (работа с ОРД)

~1 317 500 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh
iCore
I
iCore
1 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Системный интегратор iCore ищет специалиста по информационной безопасности, который возьмёт на себя защиту ИТ-инфраструктуры компании: документы и процессы ИБ, внедрение и сопровождение AV/EDR, SIEM, DLP, MFA, работу с уязвимостями и реагирование на инциденты. Нужен опыт от 2 лет, техническое образование (или переподготовка по ИБ), уверенное знание Windows/Linux и Active Directory, систем защиты и инструментов анализа защищённости. Предлагают гибкий график 5/2, гибрид или полный офис в Москве, а для иногородних — удалёнку, оформление по ТК РФ и ДМС через 3 месяца.

информационная безопасность SIEM DLP +15

География удалёнки не уточнена

middle удал. hh
SkillStaff
S
SkillStaff
1 д. назад

Инженер по защите веб-сервисов и инфраструктуры (WAF/DDoS)

~1 317 500 ₸ оценка

Нужен инженер, который будет защищать веб-сервисы и инфраструктуру: настраивать WAF, отбивать DDoS-атаки и бороться с ботами, а также внедрять новые средства защиты. Ждут опыта сопровождения WAF и Anti-DDoS решений, уверенного Linux, Nginx/HAProxy, Docker/Kubernetes, понимания OWASP Top 10, сетевых протоколов и скриптов на Python. Предлагают проекты крупного бизнеса, белую зарплату, удалёнку или офис в центре Москвы.

WAF DDoS protection Anti-bot +17

География удалёнки не уточнена

middle удал. hh
Aston
A
Aston
1 д. назад

Специалист по информационной безопасности

~1 317 500 ₸ оценка

Нужен специалист по информационной безопасности с опытом от 3 лет для проекта крупного коммерческого банка. Основная работа — администрирование WAF (Imperva, Solidwall, F5, PTAF), отражение DDoS-атак на уровнях L4/L7, написание и тюнинг политик защиты, защита веб-приложений от OWASP Top 10, а также анализ трафика и мониторинг через Zabbix, PRTG и Grafana. Понадобятся Linux, Nginx, HAProxy, Docker, Kubernetes и навыки скриптинга на Python. Предлагают конкурентную зарплату (обсуждается индивидуально), выбор формата работы — удалённо, офис или гибрид, релокейт между офисами, ДМС, бесплатный английский и оплату профильных конференций.

информационная безопасность WAF Imperva +23

География удалёнки не уточнена

middle удал. hh
Ecom.tech
E
Ecom.tech
1 д. назад

Ведущий специалист по безопасности инфраструктуры

~1 317 500 ₸ оценка

Команда ищет специалиста по информационной безопасности, который будет развивать security observability платформу, работать с IdP на Keycloak и протоколами аутентификации SAML/OAuth 2.0/OIDC, а также внедрять решения PAM и принципы Zero Trust. Нужен опыт по профилю от 2 лет, понимание защиты Linux/Windows и сетей, знание типовых угроз и уязвимостей, плюс автоматизация на Python, Bash/Shell, Ruby или PHP и работа с контейнерами и Kubernetes. Что именно предлагают — в тексте не указано.

security observability IdP Keycloak +17

География удалёнки не уточнена

middle удал. hh
ООО "Новая Студия" (бренд НЕМО)
О
ООО "Новая Студия" (бренд НЕМО)
1 д. назад

Пентестер

~1 317 500 ₸ оценка

Компания НЕМО ищет специалиста по безопасности веб-приложений для аудита и пентеста API, фронтенда и бэкенда. Нужен опыт от 2 лет, знание техник атак и инструментов вроде Burp Suite, OWASP ZAP, sqlmap, а также PHP, JavaScript и Python. Предлагают удалёнку/гибрид/офис в Москве, гибкий график, ДМС и скидки на авиабилеты.

Информационная безопасность Пентест Web Security +17

География удалёнки не уточнена

middle удал. hh