Перейти к содержимому
P
Passeca

GRC аналитик

Вакансия GRC-аналитика в команде информационной безопасности и комплаенса. Вы будете управлять рисками, поддерживать СУИБ, собирать аудиторские доказательства и проводить проверки поставщиков. Требуется 2–4 года опыта в ИБ/комплаенсе, знание ISO 27001, SOC 2 или NIST CSF, а также понимание GDPR. Предлагают менторство, поддержку сертификаций и карьерный рост.

middle удалённо ~514 228 – 701 220 ₸ (1 100 – 1 500 USD)
Языки: English · Intermediate German · Beginner
salary intelligence

Зарплата ниже рынка

На 71% ниже медианы Security по 30 вакансиям за 90 дней.

эта
607 724 ₸
медиана
1 869 920 ₸
p25–p75
607 724 – 2 804 880 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Тип занятости: Полная занятость</p><p>Опыт: <nobr>2–4</nobr> года</p><p><strong>О роли</strong></p><p>Мы ищем GRC-аналитика для присоединения к нашей команде по информационной безопасности и комплаенсу. Вы будете выполнять повседневные задачи по управлению, рискам и комплаенсу — оценку рисков, поддержку ISMS, сбор аудиторских доказательств и проверки безопасности третьих сторон — при поддержке старших коллег в более сложных вопросах.</p><p>Это практическая роль, связанная с непосредственным выполнением задач, а не первая работа в сфере безопасности. Вы должны уверенно проводить оценку поставщиков или цикл сбора доказательств без пошаговых инструкций.</p><p><strong>Ключевые обязанности</strong></p><p><strong>Управление и политики</strong></p><ul><li>Поддержка ISMS, реестра контролей и документации по управлению.</li><li>Разработка и обновление политик, стандартов и процедур безопасности.</li><li>Координация мероприятий по повышению осведомленности о безопасности и отслеживание действий по управлению.</li></ul><p><strong>Управление рисками</strong></p><ul><li>Проведение оценок рисков информационной безопасности и ведение реестра рисков.</li><li>Отслеживание планов обработки рисков и устранения замечаний до полного закрытия.</li><li>Управление процессом исключений в области безопасности.</li></ul><p><strong>Комплаенс и аудит</strong></p><ul><li>Поддержка комплаенс-мероприятий в соответствии с ISO/IEC 27001, SOC 2 и GDPR.</li><li>Сбор и систематизация аудиторских доказательств; выступление в качестве контактного лица во время внутренних и внешних аудитов.</li><li>Отслеживание результатов аудитов и оценок до их закрытия.</li></ul><p><strong>Риски третьих сторон</strong></p><ul><li>Проведение оценок безопасности поставщиков и анализ опросников поставщиков.</li><li>Ведение записей о рисках поставщиков и контроль за устранением замечаний третьих сторон.</li></ul><p><strong>Отчетность</strong></p><ul><li>Подготовка ежемесячных отчетов по безопасности и комплаенсу для руководства.</li><li>Поддержка панелей мониторинга комплаенса и репозиториев документации.</li></ul><p><strong>Что мы ищем</strong></p><ul><li><nobr>2–4</nobr> года опыта в сфере информационной безопасности, рисков, комплаенса, аудита или ИТ-управления.</li><li>Практические знания как минимум одной крупной системы стандартов (ISO 27001, SOC 2 или NIST CSF).</li><li>Понимание требований GDPR и обязательств по защите данных.</li><li>Уверенное владение Excel и структурированной документацией; умение готовить отчеты для руководства.</li><li>Отличные письменные коммуникативные навыки и внимание к деталям.</li><li>Комфортная работа как с техническими, так и с нетехническими заинтересованными сторонами.</li><li>Степень в области кибербезопасности, компьютерных наук, ИТ или смежной дисциплины — или эквивалентный практический опыт.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Практический опыт работы с GRC-платформами (Vanta, Drata, Hyperproof, OneTrust, ServiceNow GRC или Archer).</li><li>Базовые знания облачной безопасности (AWS или Azure), концепций IAM и MFA.</li><li>Опыт работы с Cyber Essentials, CIS Controls или управлением ИИ.</li><li>Jira или Azure DevOps; Power BI или панели мониторинга в Excel.</li><li>Сертификация, такая как ISC2 CC, CompTIA Security+, ISO 27001 Foundation / Lead Auditor или SC-900.</li><li><strong>Знание немецкого языка — весомое преимущество</strong></li></ul><p><strong>Что мы предлагаем</strong></p><ul><li>Ответственность за реальные GRC-процессы на всех этапах их жизненного цикла.</li><li>Наставничество от старших специалистов по безопасности и поддержка в получении сертификаций.</li><li>Четкий карьерный рост до старшего GRC-аналитика или специалиста по рискам и комплаенсу.</li><li>Коллаборативная и инклюзивная рабочая среда.</li></ul> <div> <a href="https://jobs.dou.ua/companies/passeca/vacancies/368897/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
C
Camunda
2 д. назад

Старший аналитик InfoSec GRC

~412 785 – 665 692 ₸ (883 – 1 424 USD)

Компания Camunda, разработчик платформы для оркестрации бизнес-процессов и ИИ-агентов, ищет старшего аналитика по информационной безопасности (GRC). Вы будете отвечать за поддержание системы менеджмента ИБ, проведение аудитов ISO 27001 и SOC 2, проверку требований клиентов и автоматизацию комплаенс-процессов. Требуется опыт в GRC и знание стандартов безопасности, предлагается полностью удаленная работа и конкурентная оплата.

GRC ISO 27001 SOC 2 +2
senior удал. an
SharksCode
S
SharksCode
16 ч. назад

Аналітик Центру Операційної Безпеки (SOC)

Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.

SOC SIEM SOAR +4
middle удал. dou
Компания БКС
К
Компания БКС
1 д. назад

Специалист по безопасности ИИ-решений

~2 282 525 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh
Z
ZONE3000 (партнерство с Namecheap)
1 д. назад

Инженер по информационной безопасности

~2 282 525 ₸ оценка

Ищем опытного инженера по информационной безопасности для удаленной работы в продуктовой компании. Вы будете настраивать и поддерживать системы безопасности, анализировать логи, проводить аудиты и реагировать на инциденты. Требуется 3+ года опыта в кибербезопасности, знание SIEM, IAM и скриптовых языков. Предлагают гибкий график, обучение за счет компании и 25 дней отпуска.

IT security IAM SIEM +17
middle удал. dou
Новая Студия (НЕМО)
Н
Новая Студия (НЕМО)
1 д. назад

Специалист по безопасности веб-приложений

~2 282 525 ₸ оценка

Ищем специалиста по кибербезопасности для анализа и тестирования веб-приложений авиационной и тревел-индустрии. Нужно проводить пентесты, автоматизировать проверки и помогать командам разработки повышать безопасность. Требуется опыт от 2 лет и знание популярных инструментов и техник атак. Предлагают удаленную работу или офис в Москве, гибкий график и соцпакет.

security pentest web +11
middle удал. hh
Т1
Т
Т1
2 д. назад

Инженер SIEM

~2 282 525 ₸ оценка

Вакансия для специалиста по информационной безопасности с опытом администрирования SIEM-систем. Нужно будет подключать источники данных, писать парсеры, интегрировать SIEM с другими системами и оптимизировать её работу. Требуется опыт от 1 года и знание популярных SIEM-платформ.

SIEM Splunk ArcSight +10
middle удал. hh