GRC аналитик
Ищем GRC-аналитика для работы в команде информационной безопасности и комплаенса. Вы будете заниматься оценкой рисков, поддержанием СУИБ, сбором аудиторских доказательств и проверкой поставщиков. Требуется 2–4 года опыта в безопасности или комплаенсе, знание ISO 27001, SOC 2 или NIST CSF. Предлагают наставничество, поддержку сертификаций и карьерный рост.
Зарплата ниже рынка
На 87% ниже медианы Security по 49 вакансиям за 90 дней.
Что предстоит делать
Тип занятости: Полная занятость Опыт: 2–4 года О роли Мы ищем GRC-аналитика для присоединения к нашей команде по информационной безопасности и комплаенсу. Вы будете выполнять повседневные задачи по управлению, рискам и комплаенсу — оценку рисков, поддержание СУИБ, сбор доказательств для аудита и проверки безопасности сторонних поставщиков — при поддержке senior-специалистов в более сложных вопросах. Это практическая роль, ориентированная на результат, а не первая работа в сфере безопасности. Вы должны уверенно проводить оценку поставщика или цикл сбора доказательств без пошаговых инструкций. Ключевые обязанности Управление и политики Поддержание СУИБ, реестра контролей и документации по управлению. Разработка и обновление политик, стандартов и процедур безопасности. Координация мероприятий по повышению осведомленности в области безопасности и отслеживание действий по управлению. Управление рисками Проведение оценок рисков информационной безопасности и ведение реестра рисков. Отслеживание планов обработки рисков и мер по их устранению до полного закрытия. Управление процессом исключений в области безопасности. Комплаенс и аудит Поддержка деятельности по обеспечению соответствия требованиям ISO/IEC 27001, SOC 2 и GDPR. Сбор и систематизация доказательств для аудита; выполнение роли контактного лица во время внутренних и внешних аудитов. Отслеживание результатов аудитов и оценок до их полного устранения. Риски третьих сторон Проведение оценок безопасности поставщиков и анализ опросников поставщиков. Ведение записей о рисках поставщиков и контроль за устранением недостатков у третьих сторон. Отчетность Подготовка ежемесячных отчетов по безопасности и комплаенсу для руководства. Ведение панелей мониторинга комплаенса и репозиториев документации. Что мы ищем 2–4 года опыта в области информационной безопасности, управления рисками, комплаенса, аудита или ИТ-управления. Практическое знание как минимум одной крупной системы стандартов (ISO 27001, SOC 2 или NIST CSF). Понимание принципов работы с GDPR и обязательств по защите данных. Уверенное владение Excel и структурированной документацией; способность готовить отчеты для руководства. Отличные письменные коммуникативные навыки и внимание к деталям. Комфортная работа как с техническими, так и с нетехническими заинтересованными сторонами. Степень в области кибербезопасности, компьютерных наук, ИТ или смежной дисциплины — или эквивалентный практический опыт. Желательно Практический опыт работы с GRC-платформой (Vanta, Drata, Hyperproof, OneTrust, ServiceNow GRC или Archer). Базовые знания об облачной безопасности (AWS или Azure), концепциях IAM и MFA. Опыт работы с Cyber Essentials, CIS Controls или управлением ИИ. Jira или Azure DevOps; Power BI или панели мониторинга Excel. Сертификация, такая как ISC2 CC, CompTIA Security+, ISO 27001 Foundation / Lead Auditor или SC-900. Знание немецкого языка будет существенным преимуществом
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Менеджер по кибербезопасности
~1 636 800 ₸ оценка
Вакансия менеджера по кибербезопасности: подготовка к сертификации TPN, разработка политик контроля доступа и управление информационной защитой. Требуется опыт в ИБ и взаимодействие с IT-командами.
Специалист по кибербезопасности
~1 636 800 ₸ оценка
Компания ищет практичного специалиста по кибербезопасности для защиты своей IT-инфраструктуры, облачных сервисов и данных. Нужно оценивать риски, внедрять меры безопасности, управлять доступом и реагировать на инциденты. Требуется опыт с Azure и знание основ ИБ, плюс знание английского.
Аналитик безопасности
~1 636 800 ₸ оценка
Аналитик безопасности в облачной среде: мониторинг и реагирование на инциденты, автоматизация compliance-процессов, поддержка аудитов и улучшение мер безопасности. Требуется опыт в области ИБ и знание облачных технологий.
Senior Cybersecurity Incident Response Engineer
~1 636 800 ₸ оценка
Вакансия в сфере кибербезопасности: вы будете руководить процессом обнаружения и расследования инцидентов, проводить форензику и автоматизировать процессы реагирования на угрозы. Требуется опыт в security-инцидентах и аналитике. Работа предполагает взаимодействие с командами для повышения общей безопасности компании.
Application Security Engineer
~1 636 800 ₸ оценка по стеку
Ищем специалиста по Application Security с опытом пентеста и анализа защищенности веб-приложений. Нужно будет развивать процессы безопасной разработки, интегрировать инструменты SAST/DAST/SCA, участвовать в настройке WAF и запуске Bug Bounty. Компания предлагает достойную зарплату, гибкий график и компенсацию расходов на медицину, обучение, фитнес и путешествия.
Специалист по кибербезопасности
~2 411 334 ₸ оценка по стеку
Ajax Systems ищет опытного специалиста по кибербезопасности с 5+ годами опыта для работы в SOC и внедрения систем безопасности. Вы будете заниматься мониторингом инцидентов, развитием SIEM-правил, оценкой безопасности IT-систем и обеспечением соответствия стандартам ISO 27001 и SOC2. Компания предлагает медицинскую страховку, обучение английскому и возможность влиять на стратегию безопасности.