Перейти к содержимому
Passeca
P
Passeca

GRC аналитик

Ищем GRC-аналитика для работы в команде информационной безопасности и комплаенса. Вы будете заниматься оценкой рисков, поддержанием СУИБ, сбором аудиторских доказательств и проверкой поставщиков. Требуется 2–4 года опыта в безопасности или комплаенсе, знание ISO 27001, SOC 2 или NIST CSF. Предлагают наставничество, поддержку сертификаций и карьерный рост.

middle ~502 216 – ~684 840 ₸ (1 100 – 1 500 USD)
Языки: English · Intermediate
salary intelligence

Зарплата ниже рынка

На 87% ниже медианы Security по 49 вакансиям за 90 дней.

эта
593 528 ₸
медиана
4 569 709 ₸
p25–p75
2 891 394 – 6 054 899 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Тип занятости: Полная занятость Опыт: 2–4 года О роли Мы ищем GRC-аналитика для присоединения к нашей команде по информационной безопасности и комплаенсу. Вы будете выполнять повседневные задачи по управлению, рискам и комплаенсу — оценку рисков, поддержание СУИБ, сбор доказательств для аудита и проверки безопасности сторонних поставщиков — при поддержке senior-специалистов в более сложных вопросах. Это практическая роль, ориентированная на результат, а не первая работа в сфере безопасности. Вы должны уверенно проводить оценку поставщика или цикл сбора доказательств без пошаговых инструкций. Ключевые обязанности Управление и политики Поддержание СУИБ, реестра контролей и документации по управлению. Разработка и обновление политик, стандартов и процедур безопасности. Координация мероприятий по повышению осведомленности в области безопасности и отслеживание действий по управлению. Управление рисками Проведение оценок рисков информационной безопасности и ведение реестра рисков. Отслеживание планов обработки рисков и мер по их устранению до полного закрытия. Управление процессом исключений в области безопасности. Комплаенс и аудит Поддержка деятельности по обеспечению соответствия требованиям ISO/IEC 27001, SOC 2 и GDPR. Сбор и систематизация доказательств для аудита; выполнение роли контактного лица во время внутренних и внешних аудитов. Отслеживание результатов аудитов и оценок до их полного устранения. Риски третьих сторон Проведение оценок безопасности поставщиков и анализ опросников поставщиков. Ведение записей о рисках поставщиков и контроль за устранением недостатков у третьих сторон. Отчетность Подготовка ежемесячных отчетов по безопасности и комплаенсу для руководства. Ведение панелей мониторинга комплаенса и репозиториев документации. Что мы ищем 2–4 года опыта в области информационной безопасности, управления рисками, комплаенса, аудита или ИТ-управления. Практическое знание как минимум одной крупной системы стандартов (ISO 27001, SOC 2 или NIST CSF). Понимание принципов работы с GDPR и обязательств по защите данных. Уверенное владение Excel и структурированной документацией; способность готовить отчеты для руководства. Отличные письменные коммуникативные навыки и внимание к деталям. Комфортная работа как с техническими, так и с нетехническими заинтересованными сторонами. Степень в области кибербезопасности, компьютерных наук, ИТ или смежной дисциплины — или эквивалентный практический опыт. Желательно Практический опыт работы с GRC-платформой (Vanta, Drata, Hyperproof, OneTrust, ServiceNow GRC или Archer). Базовые знания об облачной безопасности (AWS или Azure), концепциях IAM и MFA. Опыт работы с Cyber Essentials, CIS Controls или управлением ИИ. Jira или Azure DevOps; Power BI или панели мониторинга Excel. Сертификация, такая как ISC2 CC, CompTIA Security+, ISO 27001 Foundation / Lead Auditor или SC-900. Знание немецкого языка будет существенным преимуществом

условия

Что предлагаем

Реальную ответственность за GRC-процессы на всем протяжении их жизненного цикла.
Наставничество со стороны senior-специалистов по безопасности и поддержку в получении сертификаций.
Четкий карьерный путь до Senior GRC-аналитика или специалиста по рискам и комплаенсу.
Коллаборативную и инклюзивную рабочую среду.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Кириллица
К
Кириллица
3 д. назад

Менеджер по кибербезопасности

~1 636 800 ₸ оценка

Вакансия менеджера по кибербезопасности: подготовка к сертификации TPN, разработка политик контроля доступа и управление информационной защитой. Требуется опыт в ИБ и взаимодействие с IT-командами.

кибербезопасность TPN сертификация +3
middle cr
Deep Knowledge Group
D
Deep Knowledge Group
3 д. назад

Специалист по кибербезопасности

~1 636 800 ₸ оценка

Компания ищет практичного специалиста по кибербезопасности для защиты своей IT-инфраструктуры, облачных сервисов и данных. Нужно оценивать риски, внедрять меры безопасности, управлять доступом и реагировать на инциденты. Требуется опыт с Azure и знание основ ИБ, плюс знание английского.

Cybersecurity Information Security Cloud Security +10
middle dj
J
Jobgether
4 д. назад

Аналитик безопасности

~1 636 800 ₸ оценка

Аналитик безопасности в облачной среде: мониторинг и реагирование на инциденты, автоматизация compliance-процессов, поддержка аудитов и улучшение мер безопасности. Требуется опыт в области ИБ и знание облачных технологий.

Security Analyst compliance incident investigation +1
middle cr
X
Xplor Pay
4 д. назад

Senior Cybersecurity Incident Response Engineer

~1 636 800 ₸ оценка

Вакансия в сфере кибербезопасности: вы будете руководить процессом обнаружения и расследования инцидентов, проводить форензику и автоматизировать процессы реагирования на угрозы. Требуется опыт в security-инцидентах и аналитике. Работа предполагает взаимодействие с командами для повышения общей безопасности компании.

security incident response forensics +1
middle cr
Kcell
K
Kcell
3 д. назад

Application Security Engineer

~1 636 800 ₸ оценка по стеку

Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.

Application Security Penetration Testing OWASP +7
middle гибрид hh
A
Ajax Systems
16 ч. назад

Специалист по кибербезопасности

~2 411 334 ₸ оценка по стеку

Ajax Systems ищет опытного специалиста по кибербезопасности с 5+ годами опыта для работы в SOC и внедрения систем безопасности. Вы будете заниматься мониторингом инцидентов, развитием SIEM-правил, оценкой безопасности IT-систем и обеспечением соответствия стандартам ISO 27001 и SOC2. Компания предлагает медицинскую страховку, обучение английскому и возможность влиять на стратегию безопасности.

Cyber Security SOC SIEM +3
senior Київ dou