Перейти к содержимому
V
V-Spot Ltd

Информационный аудитор по безопасности

Компания V-Spot Ltd ищет опытного аудитора по информационной безопасности для проведения аудитов и оценки защищённости у клиентов из Швейцарии и Европы. Нужны сертификаты CISA, CISSP или CIA, опыт от 5 лет, знание ISO 27001, NIST CSF, GDPR и методологий пентеста. Предлагают частичную занятость (20–30%), полностью удалённую работу с редкими поездками в Швейцарию и долгосрочное сотрудничество с января 2027 года.

senior удалённо ~3 577 120 – ~5 365 680 ₸ (8 000 – 12 000 USD)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Advanced German · Beginner French · Beginner
описание

Что предстоит делать

V-Spot Ltd — компания в сфере кибербезопасности, работающая с регулируемыми организациями в Швейцарии и Европе. Мы ищем опытного аудитора по информационной безопасности для руководства аудитами и оценками безопасности для клиентов, работающих с особо чувствительными персональными данными. Что вы будете делать Планировать и проводить аудиты информационной безопасности и защиты данных, включая выездные аудиты в организациях клиентов (интервью, проверка документов, выборочный контроль, проверка процессов, инспекции физической безопасности и контроля доступа) Оценивать эффективность средств контроля безопасности: управление доступом и ролями, управление инцидентами, управление изменениями и патчами, резервное копирование и восстановление, мониторинг и защита конечных точек Определять объём, координировать и проверять пентесты веб-приложений, API и инфраструктуры, а также превращать технические результаты в аудиторские выводы Проводить анализ рисков и оценку потребностей в защите, документировать остаточные риски Проверять и помогать разрабатывать концепции ISMS и защиты данных, политики безопасности, минимальные стандарты и планы обеспечения непрерывности бизнеса / восстановления после сбоев (BCM) Проверять ежегодные отчёты по безопасности и отслеживать устранение замечаний по результатам аудитов и пентестов, включая повторные аудиты Поддерживать оценки воздействия на защиту данных (DPIA) и реагирование на инциденты, включая анализ извлечённых уроков Консультировать клиентов по вопросам информационной безопасности и защиты данных, чётко представлять выводы руководству и техническим командам Писать аудиторские отчёты и документацию на английском языке Обязательные требования Действующая сертификация CISA, CISSP или CIA (обязательно) Не менее 5 лет опыта в области аудита IT/информационной безопасности, управления IT-рисками или оценки безопасности Подтверждённый опыт планирования и проведения аудитов безопасности в крупных, сложных организациях Прочные знания ISO/IEC 27001/27002, NIST CSF или сопоставимых фреймворков, а также требований к защите данных (швейцарский FADP / GDPR) Хорошее понимание методологий пентестинга (например, OWASP) и распространённых уязвимостей в веб-приложениях и API Профессиональное владение английским языком, устным и письменным; немецкий будет плюсом Готовность по запросу выезжать в Швейцарию для выездных аудитов и встреч с клиентами (несколько раз в год) Будет плюсом Знание структурированных методов управления проектами (например, PRINCE2, SAFe) Дополнительные сертификации, такие как ISO 27001 Lead Auditor, CISM или CRISC Знание французского языка

условия

Что предлагаем

Частичная занятость (примерно 20–30%), долгосрочно с января 2027 года, с потенциалом роста
Разнообразная аудиторская и консультационная работа для очень известных организаций
Полностью удалённая работа с периодическими выездными заданиями в Швейцарии
Небольшая, опытная и технически сильная команда
навыки

Стек и инструменты

salary intelligence

Эта вакансия платит больше рынка

На 67% выше медианы Security по 48 вакансиям за 90 дней.

эта
4 471 400 ₸
медиана
2 682 840 ₸
p25–p75
959 562 – 4 657 410 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Hanna Robulets Company
H
Hanna Robulets Company
8 ч. назад

Старший консультант по безопасности / GRC

~1 269 818 ₸ оценка

Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.

SOC 2 GRC HIPAA +9
senior удал. dj
Xello
X
Xello
15 ч. назад

Инженер Product Security/Application Security

~1 269 818 ₸ оценка

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

Application Security Product Security secure SDLC +9
senior удал. hh
W
Webitel
1 д. назад

Product Security Engineer

~1 269 818 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
2 д. назад

Инженер-криптограф

~1 269 818 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
2 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 269 818 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
3 д. назад

Методолог по информационной безопасности

~1 269 818 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh