Перейти к содержимому
U
UnderDefense
Львів

IT Security and Compliance Engineer

Ищем опытного специалиста по ИТ-безопасности и комплаенсу с опытом от 4 лет. Нужно проводить аудиты, внедрять системы управления информационной безопасностью (ISMS), разрабатывать политики и стандарты, управлять рисками и обучать сотрудников. Предлагают обучение, карьерный рост, медстраховку и 18 дней отпуска.

senior удалённо ~2 537 741 ₸
Языки: English · Upper-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 113 похожих вакансий за 90 дней.

оценка p25–p75
1 176 230 – 3 700 872 ₸
медиана: 2 537 741 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><strong>Требования:</strong></p><ul><li>4+ года в IT-безопасности и комплаенсе</li><li>Обширные практические знания фреймворков управления безопасностью, таких как серия ISO 27k, GDPR, SOC2 и т.д.;</li><li>Подтвержденный опыт проведения аудитов IT-безопасности / реализации проектов</li><li>Способность разрабатывать политики информационной безопасности, настраивать СУИБ и руководства, внедрять CIS20 и выводить из них требования безопасности;</li><li>Понимание моделирования доступа. Способность разрабатывать модели доступа и оценивать их. Понимание разделения обязанностей</li><li>Опыт работы с решениями IAM &amp; SSO. Понимание назначения и подходов IAM. Знание ключевых задач: идентификация, аутентификация и авторизация</li><li>Хорошее знание управления рисками, его целей и подходов. Способность оценивать риски и создавать план управления рисками</li><li>Понимание OWASP Top 10. Способность описывать уязвимости, способы эксплуатации и методы исправления</li><li>Понимание и внедрение управления уязвимостями и патчами. Знание сканеров уязвимостей. Способность проверять результаты сканирования и давать рекомендации</li><li>Способность разрабатывать и проводить тренинги и воркшопы по безопасности</li><li>Хороший уровень профессионального английского</li><li>Хорошие коммуникативные навыки, ответственность, инициативность, самоорганизованность, стремление учиться</li><li>Опыт в Secure SDLC или AWS Security будет преимуществом</li></ul><p><b> </b></p><p><strong>Обязанности:</strong></p><ul><li>Проведение аудитов безопасности и консалтинговых проектов, создание плана действий и практической дорожной карты на основе результатов аудита</li><li>Разработка и совершенствование фреймворка управления информационной безопасностью для обеспечения устойчивости бизнеса</li><li>Создание и поддержание комплаенс-руководств. Разработка политик и стандартов IT-безопасности и комплаенса</li><li>Проведение общих тренингов по повышению осведомленности в IT-безопасности для сотрудников компании</li><li>Оценка и управление корпоративными рисками, связанными с IT-безопасностью</li><li>Создание и поддержание моделей угроз для конкретных приложений, применение принципов безопасности к дизайну</li><li>Участие в корпоративных сертификационных и комплаенс-мероприятиях</li><li>Проектирование и внедрение архитектуры безопасности и детальных проектов кибербезопасности совместно с отделами IT и разработки ПО</li><li>Подготовка и документирование стандартных операционных процедур и протоколов</li><li>Взаимодействие с Account Management, Sales &amp; Marketing, Legal, Delivery и клиентами по всем вопросам, связанным с безопасностью (аудиты, договорной комплаенс, проверки, оценка рисков и т.д.)</li><li>Отслеживание изменений в стандартах и угрозах IT-безопасности</li></ul><p><b> </b></p><p><strong>Что мы предлагаем:</strong></p><ul><li>Программы обучения и развития карьеры</li><li>Сессии обмена знаниями</li><li>Брендированные сувениры</li><li>Внутренние тренинги и воркшопы</li><li>Комфортное рабочее место и офисное оборудование</li><li>Возможности для самореализации и карьерного роста</li><li>18 дней оплачиваемого отпуска и 5 дней оплачиваемых больничных</li><li>Ежеквартальные тимбилдинги и корпоративные мероприятия (2 крупных мероприятия в год)</li><li>Гарантированный регулярный пересмотр компенсации</li><li>Оценка знаний и повышение по запросу</li><li>Курсы английского языка</li><li>Медицинская страховка с достаточно хорошим покрытием для вашего спокойствия</li></ul> <div> <a href="https://jobs.dou.ua/companies/underdefense/vacancies/368827/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Лаборатория Касперского
Л
Лаборатория Касперского
10 ч. назад

Security Services Expert

~3 357 220 ₸ оценка

Вакансия для эксперта по кибербезопасности с опытом от 8 лет: нужно развивать сервисы ИБ клиентов, проектировать SOC и внедрять стратегии защиты. Требуется знание стандартов (NIST, ISO27001) и свободный английский. Предполагаются командировки за границу.

кибербезопасность security operations TH +10
senior удал. hh
Cloud.ru
C
Cloud.ru
13 ч. назад

Пентестер (Red Team)

~3 357 220 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет проводить киберучения в формате RedTeam, анализировать инфраструктуру и искать уязвимости. Требуется опыт RedTeam, знание методологий и экспертные знания Kubernetes. Приветствуются сертификаты и участие в BugBounty.

RedTeam киберучения тестирование на проникновение +11
senior удал. hh
АльфаСтрахование
А
АльфаСтрахование
18 ч. назад

Старший инженер ИБ

~3 357 220 ₸ оценка

Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Нужен опыт работы с Linux/Windows, DLP, антивирусами, PAM и харденингом, а также навыки скриптования. Компания предлагает высокий оклад, обучение, ДМС и гибкий график с удаленкой.

ИБ информационная безопасность Linux +19
senior удал. hh
GNIVC
G
GNIVC
1 д. назад

Инженер по безопасности (MaxPatrol SIEM/EDR/VM)

~3 357 220 ₸ оценка

Ищем Senior-инженера по информационной безопасности для работы с системами MaxPatrol (SIEM/EDR/VM) в крупной IT-компании. Вы будете внедрять и сопровождать решения, анализировать события безопасности и оптимизировать их работу. Требуется опыт администрирования SIEM/EDR, знание Linux, SQL, Python и систем мониторинга. Предлагают удаленную работу, ДМС и возможности для обучения.

Elasticsearch SIEM Docker +10
senior удал. hc
SevenPro
S
SevenPro
1 д. назад

Исследователь уязвимостей / Специалист по безопасности

~3 357 220 ₸ оценка

Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.

vulnerability research exploit development reverse engineering +3
senior удал. dj
СИСТЭМ ЭЛЕКТРИК
С
СИСТЭМ ЭЛЕКТРИК
1 д. назад

Специалист по информационной безопасности (внутренние аудиты)

~3 357 220 ₸ оценка

Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.

информационная безопасность аудит ИБ фишинг +5
senior удал. hh