Информационный аудитор по безопасности
Компания V-Spot Ltd ищет опытного аудитора по информационной безопасности для проведения аудитов и оценки защищённости у клиентов из Швейцарии и Европы. Нужны сертификаты CISA, CISSP или CIA, опыт от 5 лет, знание ISO 27001, NIST CSF, GDPR и методологий пентеста. Предлагают частичную занятость (20–30%), полностью удалённую работу с редкими поездками в Швейцарию и долгосрочное сотрудничество с января 2027 года.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
V-Spot Ltd — компания в сфере кибербезопасности, работающая с регулируемыми организациями в Швейцарии и Европе. Мы ищем опытного аудитора по информационной безопасности для руководства аудитами и оценками безопасности для клиентов, работающих с особо чувствительными персональными данными. Что вы будете делать Планировать и проводить аудиты информационной безопасности и защиты данных, включая выездные аудиты в организациях клиентов (интервью, проверка документов, выборочный контроль, проверка процессов, инспекции физической безопасности и контроля доступа) Оценивать эффективность средств контроля безопасности: управление доступом и ролями, управление инцидентами, управление изменениями и патчами, резервное копирование и восстановление, мониторинг и защита конечных точек Определять объём, координировать и проверять пентесты веб-приложений, API и инфраструктуры, а также превращать технические результаты в аудиторские выводы Проводить анализ рисков и оценку потребностей в защите, документировать остаточные риски Проверять и помогать разрабатывать концепции ISMS и защиты данных, политики безопасности, минимальные стандарты и планы обеспечения непрерывности бизнеса / восстановления после сбоев (BCM) Проверять ежегодные отчёты по безопасности и отслеживать устранение замечаний по результатам аудитов и пентестов, включая повторные аудиты Поддерживать оценки воздействия на защиту данных (DPIA) и реагирование на инциденты, включая анализ извлечённых уроков Консультировать клиентов по вопросам информационной безопасности и защиты данных, чётко представлять выводы руководству и техническим командам Писать аудиторские отчёты и документацию на английском языке Обязательные требования Действующая сертификация CISA, CISSP или CIA (обязательно) Не менее 5 лет опыта в области аудита IT/информационной безопасности, управления IT-рисками или оценки безопасности Подтверждённый опыт планирования и проведения аудитов безопасности в крупных, сложных организациях Прочные знания ISO/IEC 27001/27002, NIST CSF или сопоставимых фреймворков, а также требований к защите данных (швейцарский FADP / GDPR) Хорошее понимание методологий пентестинга (например, OWASP) и распространённых уязвимостей в веб-приложениях и API Профессиональное владение английским языком, устным и письменным; немецкий будет плюсом Готовность по запросу выезжать в Швейцарию для выездных аудитов и встреч с клиентами (несколько раз в год) Будет плюсом Знание структурированных методов управления проектами (например, PRINCE2, SAFe) Дополнительные сертификации, такие как ISO 27001 Lead Auditor, CISM или CRISC Знание французского языка
Что предлагаем
Стек и инструменты
Эта вакансия платит больше рынка
На 67% выше медианы Security по 48 вакансиям за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 269 818 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 269 818 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 269 818 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 269 818 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 269 818 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 269 818 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.