Перейти к содержимому
J
JustMarkets

IT Compliance Analyst / Information Security GRC Analyst

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

middle удалённо ~1 622 600 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
1 142 225 – 2 660 000 ₸
медиана: 1 622 600 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Мы ищем <strong>IT Compliance Analyst/Information Security GRC Analyst</strong>, который присоединится к нашей команде Security и поможет повысить эффективность и прозрачность наших средств контроля безопасности.</p><p>В этой роли вы будете работать в области security compliance, control assurance, third-party risk и security awareness. Вы будете взаимодействовать с командами Security, Legal, Procurement, техническими и бизнес-командами, чтобы гарантировать, что средства контроля подкреплены надёжными доказательствами, риски выявлены и отслеживаются, а организация остаётся готовой к аудитам и регуляторным требованиям.</p><p>Это отличная возможность для того, кто любит практическую работу в GRC, хочет взять на себя ответственность за процессы и заинтересован в развитии экспертизы в нескольких областях информационной безопасности и комплаенса.</p><h3><strong>Требования</strong></h3><ul><li>Опыт в IT compliance, Information Security GRC, IT risk, IT audit, third-party security risk или смежной области</li><li>Практический опыт сбора, валидации и поддержания аудиторских доказательств и доказательств средств контроля</li><li>Понимание средств контроля безопасности и опыт в тестировании средств контроля, выявлении пробелов и отслеживании устранения</li><li>Знание фреймворков информационной безопасности и assurance, таких как <strong>SOC 2, ISO 27001, NIST, CIS Controls или аналогичных</strong></li><li>Понимание принципов оценки рисков и обработки рисков</li><li>Способность вести точные записи о средствах контроля, находках, действиях по устранению, ответственных и сроках</li><li>Высокая внимательность к деталям и способность работать с конфиденциальной информацией</li><li>Чёткие навыки письменной и устной коммуникации с техническими и нетехническими стейкхолдерами</li><li>Хорошие навыки общения на английском языке</li></ul><h3><strong>Будет плюсом</strong></h3><ul><li>Опыт с <strong>SOC 2, DORA, CySEC или другими регуляторными требованиями в сфере финансовых услуг</strong></li><li>Опыт с <strong>управлением рисками безопасности третьих сторон/поставщиков</strong>, включая оценку поставщиков, опросники по безопасности и due diligence</li><li>Опыт с GRC-платформами, такими как <strong>ServiceNow GRC, OneTrust, Archer, Vanta, Drata, Hyperproof</strong> или аналогичными</li><li>Опыт подготовки или проведения <strong>мероприятий по повышению осведомлённости о безопасности, симуляций фишинга, онбординга или ролевого обучения по безопасности</strong></li><li>Соответствующие сертификации, такие как <strong>CISA, CRISC, CISM, ISO 27001 Lead Auditor/Implementer</strong> или аналогичные</li><li>Опыт поддержки внутренних или внешних аудитов</li><li>Опыт работы в FinTech, финансовых услугах, SaaS или другой регулируемой среде</li></ul><h3><strong>Обязанности</strong></h3><ul><li>Собирать, валидировать, организовывать и поддерживать аудиторские доказательства и доказательства средств контроля безопасности</li><li>Тестировать назначенные средства контроля безопасности, выявлять пробелы и готовить чёткие и прослеживаемые пакеты доказательств</li><li>Поддерживать внутренние и внешние аудиты, включая <strong>SOC 2, DORA и assurance-активности, связанные с CySEC</strong></li><li>Вести записи о средствах контроля, репозитории доказательств, находки, действия по устранению, ответственных и сроки</li><li>Проводить оценку безопасности третьих сторон, включая тиринг поставщиков, due diligence, проверку опросников и анализ assurance-доказательств</li><li>Оценивать риски безопасности, связанные с SaaS-провайдерами, ICT-провайдерами, аутсорсинговыми услугами и критическими поставщиками</li><li>Отслеживать находки по поставщикам, планы обработки, даты повторной оценки и прогресс устранения</li><li>Взаимодействовать с Security, Procurement, Legal, техническими командами и бизнес-стейкхолдерами</li><li>Поддерживать кампании по повышению осведомлённости о безопасности, онбординг сотрудников, симуляции фишинга и ролевое обучение</li><li>Вести данные о прохождении осведомлённости и обучения и следить за выполнением незавершённых действий</li><li>Готовить чёткую отчётность о комплаенсе и рисках безопасности на основе доказательств</li><li>Эскалировать пробелы в средствах контроля, просроченные доказательства, критические находки по поставщикам и другие значимые риски через установленные процессы</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>Покрытие налоговых расходов для частных предпринимателей в Украине</li><li>Экспертную поддержку и сопровождение для украинских частных предпринимателей</li><li>20 оплачиваемых дней отпуска в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники согласно утверждённому в компании списку государственных праздников</li><li>Медицинский бюджет</li><li>Возможность работать удалённо</li><li>Бюджет на профессиональное образование</li><li>Бюджет на изучение языков</li><li>Бюджет на wellness (членство в спортзале, спортивная экипировка и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/372904/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в JustMarkets Tech

9 активных вакансий в компании

11 ч. назад

Менеджер по управлению, рискам и соответствию в информационной безопасности (GRC)

~4 758 966 – 6 933 306 ₸ оценка по стеку

Международная финтех-компания JustMarkets ищет опытного руководителя GRC в информационной безопасности, который возглавит функцию управления, рисков и соответствия. Нужен практический опыт с SOC 2, ISO 27001, DORA, PCI DSS, NIST CSF, управление киберрисками, аудитами и командой. Предлагают удаленную работу, оплачиваемый отпуск и больничный, бюджеты на обучение, языки, медицину и оздоровление.

Information Security GRC SOC 2 +11
lead удал. dou
2 д. назад

Rust инженер

~2 545 746 – 3 198 230 ₸ оценка

Ищем опытного Rust-инженера для разработки ядра финтех-платформы. Требуется 3+ года коммерческого опыта с Rust, глубокие знания асинхронного программирования и системной разработки. Предлагают удаленную работу, медицинскую страховку и бюджеты на обучение и здоровье.

Rust tokio async +5
senior удал. dou
3 д. назад

Менеджер по безопасности (гибридная инфраструктура)

~5 313 600 – 6 441 254 ₸ оценка по стеку

Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.

Security Cloud IAM +14
head удал. dou
1 нед. назад

.NET инженер

~1 436 400 – 2 078 850 ₸ оценка

Ищем опытного .NET-инженера для разработки высоконагруженного финтех-продукта. Нужно 5+ лет опыта с C# и .NET, знание распределенных систем, баз данных и облачных технологий. Предлагают удаленную работу, покрытие налогов для ФОП в Украине, медстраховку и бюджеты на развитие.

.NET C# PostgreSQL +14
senior удал. dou

Похожие вакансии

6 вакансий
Ciklum
C
Ciklum
10 ч. назад

DevSecOps инженер

~1 622 600 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
11 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 622 600 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
Джет
Д
Джет
12 ч. назад

Аналитик информационной безопасности

~1 622 600 ₸ оценка

Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.

Информационная безопасность CSIRT Мониторинг ИБ +17
middle удал. hh
YADRO
Y
YADRO
16 ч. назад

Инженер по информационной безопасности (развитие процессов безопасности)

~1 622 600 ₸ оценка

Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.

информационная безопасность безопасная разработка ГОСТ Р 56939-2024 +5
middle удал. hh
Т1
Т
Т1
17 ч. назад

Инженер SIEM

~1 622 600 ₸ оценка

Нужен инженер по администрированию SIEM-системы: подключать источники данных, писать парсеры, интегрировать систему с другими сервисами и масштабировать её. Ждут опыт от года, знание Splunk/ArcSight/QRadar/ELK, скрипты на Python/Bash/PowerShell и администрирование Unix/Windows. Работа в сфере информационной безопасности, участие в пилотах новых решений для мониторинга ИБ.

SIEM Splunk ArcSight +10
middle удал. hh
ЛАНИТ
Л
ЛАНИТ
18 ч. назад

Специалист по информационной безопасности

~1 622 600 ₸ оценка

Специалист по информационной безопасности будет сопровождать государственные информационные системы, разрабатывать модели угроз и документацию по ИБ, анализировать уязвимости и консультировать команды разработки. Требуется опыт в ИБ от 3 лет, знание российского законодательства и стандартов ФСТЭК/ФСБ. Предлагают удалённую работу, официальное оформление, ДМС и корпоративные льготы.

ИБ ГИС ФСТЭК +8
middle удал. hh