GRC аналитик
Вакансия GRC-аналитика в команде информационной безопасности и комплаенса. Вы будете управлять рисками, поддерживать СУИБ, собирать аудиторские доказательства и проводить проверки поставщиков. Требуется 2–4 года опыта в ИБ/комплаенсе, знание ISO 27001, SOC 2 или NIST CSF, а также понимание GDPR. Предлагают менторство, поддержку сертификаций и карьерный рост.
Зарплата ниже рынка
На 71% ниже медианы Security по 30 вакансиям за 90 дней.
Что предстоит делать
<p>Тип занятости: Полная занятость</p><p>Опыт: <nobr>2–4</nobr> года</p><p><strong>О роли</strong></p><p>Мы ищем GRC-аналитика для присоединения к нашей команде по информационной безопасности и комплаенсу. Вы будете выполнять повседневные задачи по управлению, рискам и комплаенсу — оценку рисков, поддержку ISMS, сбор аудиторских доказательств и проверки безопасности третьих сторон — при поддержке старших коллег в более сложных вопросах.</p><p>Это практическая роль, связанная с непосредственным выполнением задач, а не первая работа в сфере безопасности. Вы должны уверенно проводить оценку поставщиков или цикл сбора доказательств без пошаговых инструкций.</p><p><strong>Ключевые обязанности</strong></p><p><strong>Управление и политики</strong></p><ul><li>Поддержка ISMS, реестра контролей и документации по управлению.</li><li>Разработка и обновление политик, стандартов и процедур безопасности.</li><li>Координация мероприятий по повышению осведомленности о безопасности и отслеживание действий по управлению.</li></ul><p><strong>Управление рисками</strong></p><ul><li>Проведение оценок рисков информационной безопасности и ведение реестра рисков.</li><li>Отслеживание планов обработки рисков и устранения замечаний до полного закрытия.</li><li>Управление процессом исключений в области безопасности.</li></ul><p><strong>Комплаенс и аудит</strong></p><ul><li>Поддержка комплаенс-мероприятий в соответствии с ISO/IEC 27001, SOC 2 и GDPR.</li><li>Сбор и систематизация аудиторских доказательств; выступление в качестве контактного лица во время внутренних и внешних аудитов.</li><li>Отслеживание результатов аудитов и оценок до их закрытия.</li></ul><p><strong>Риски третьих сторон</strong></p><ul><li>Проведение оценок безопасности поставщиков и анализ опросников поставщиков.</li><li>Ведение записей о рисках поставщиков и контроль за устранением замечаний третьих сторон.</li></ul><p><strong>Отчетность</strong></p><ul><li>Подготовка ежемесячных отчетов по безопасности и комплаенсу для руководства.</li><li>Поддержка панелей мониторинга комплаенса и репозиториев документации.</li></ul><p><strong>Что мы ищем</strong></p><ul><li><nobr>2–4</nobr> года опыта в сфере информационной безопасности, рисков, комплаенса, аудита или ИТ-управления.</li><li>Практические знания как минимум одной крупной системы стандартов (ISO 27001, SOC 2 или NIST CSF).</li><li>Понимание требований GDPR и обязательств по защите данных.</li><li>Уверенное владение Excel и структурированной документацией; умение готовить отчеты для руководства.</li><li>Отличные письменные коммуникативные навыки и внимание к деталям.</li><li>Комфортная работа как с техническими, так и с нетехническими заинтересованными сторонами.</li><li>Степень в области кибербезопасности, компьютерных наук, ИТ или смежной дисциплины — или эквивалентный практический опыт.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Практический опыт работы с GRC-платформами (Vanta, Drata, Hyperproof, OneTrust, ServiceNow GRC или Archer).</li><li>Базовые знания облачной безопасности (AWS или Azure), концепций IAM и MFA.</li><li>Опыт работы с Cyber Essentials, CIS Controls или управлением ИИ.</li><li>Jira или Azure DevOps; Power BI или панели мониторинга в Excel.</li><li>Сертификация, такая как ISC2 CC, CompTIA Security+, ISO 27001 Foundation / Lead Auditor или SC-900.</li><li><strong>Знание немецкого языка — весомое преимущество</strong></li></ul><p><strong>Что мы предлагаем</strong></p><ul><li>Ответственность за реальные GRC-процессы на всех этапах их жизненного цикла.</li><li>Наставничество от старших специалистов по безопасности и поддержка в получении сертификаций.</li><li>Четкий карьерный рост до старшего GRC-аналитика или специалиста по рискам и комплаенсу.</li><li>Коллаборативная и инклюзивная рабочая среда.</li></ul> <div> <a href="https://jobs.dou.ua/companies/passeca/vacancies/368897/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийСтарший аналитик InfoSec GRC
Компания Camunda, разработчик платформы для оркестрации бизнес-процессов и ИИ-агентов, ищет старшего аналитика по информационной безопасности (GRC). Вы будете отвечать за поддержание системы менеджмента ИБ, проведение аудитов ISO 27001 и SOC 2, проверку требований клиентов и автоматизацию комплаенс-процессов. Требуется опыт в GRC и знание стандартов безопасности, предлагается полностью удаленная работа и конкурентная оплата.
Аналітик Центру Операційної Безпеки (SOC)
Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.
Специалист по безопасности ИИ-решений
~2 282 525 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.
Инженер по информационной безопасности
~2 282 525 ₸ оценка
Ищем опытного инженера по информационной безопасности для удаленной работы в продуктовой компании. Вы будете настраивать и поддерживать системы безопасности, анализировать логи, проводить аудиты и реагировать на инциденты. Требуется 3+ года опыта в кибербезопасности, знание SIEM, IAM и скриптовых языков. Предлагают гибкий график, обучение за счет компании и 25 дней отпуска.
Специалист по безопасности веб-приложений
~2 282 525 ₸ оценка
Ищем специалиста по кибербезопасности для анализа и тестирования веб-приложений авиационной и тревел-индустрии. Нужно проводить пентесты, автоматизировать проверки и помогать командам разработки повышать безопасность. Требуется опыт от 2 лет и знание популярных инструментов и техник атак. Предлагают удаленную работу или офис в Москве, гибкий график и соцпакет.
Инженер SIEM
~2 282 525 ₸ оценка
Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.