Перейти к содержимому
R
Reply

Менеджер по безопасности и комплаенсу

Reply ищет опытного менеджера по безопасности и комплаенсу, который построит программу безопасности с нуля. Вы будете управлять аудитами SOC 2 и ISO 27001, контролировать риски и автоматизировать процессы с помощью ИИ. Компания предлагает полную удалёнку, высокую автономию и современную AI-культуру.

senior удалённо ~2 889 920 – 3 861 984 ₸
Языки: English · Advanced
salary intelligence

Зарплата не указана — оценили по рынку

На основе 584 похожих вакансий за 90 дней.

оценка p25–p75
2 889 920 – 3 861 984 ₸
медиана: 3 530 957 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><em>Reply помогает тысячам компаний автоматизировать и масштабировать их продажи — и мы были одними из первых, кто внедрил AI SDR в платформу для взаимодействия с продажами. Мы работаем быстро, остаёмся гибкими и решаем проблемы с помощью AI, а не увеличивая штат.<br><br>Сейчас мы ищем <strong>Security &amp; Compliance Manager</strong>, который возьмёт на себя нашу программу безопасности и соответствия требованиям по мере нашего продвижения вверх по рынку. Это практическая роль, где всё нужно создавать с нуля: вы будете управлять программой от начала до конца, отчитываться напрямую перед CEO и иметь полную свободу формировать то, как работает безопасность здесь, а не наследовать чужой сценарий.<br><br>👉 Если вам нравится превращать риски в чёткие бизнес-решения и создавать системы, которые заставляют компанию двигаться быстрее благодаря безопасности, а не медленнее, — вам у нас понравится.</em> <br><br><strong>🎯 Чем вы будете заниматься</strong></p><ul><li>Управлять и вести программу безопасности и соответствия требованиям от начала до конца</li><li>Руководить ежегодными аудитами SOC 2 Type 2 и закладывать основу для ISO 27001 и других соответствующих сертификаций — отвечая за готовность к аудиту на всех этапах: сбор доказательств, документация и представление на аудитах и при взаимодействии с регуляторами</li><li>Отвечать за управление безопасностью и конфиденциальностью: политики, стандарты и их полный жизненный цикл в соответствии с SOC 2 и соответствующими фреймворками</li><li>Вести реестр рисков, охватывающий контроль доступа, внутренние процессы, конфиденциальность и доступность данных, инфраструктуру и третьих лиц — и преобразовывать выявленные риски в чёткие, приоритизированные планы обработки с ответственными и сроками</li><li>Отвечать за управление идентификацией и доступом во всех системах компании: онбординг/офбординг, регулярные проверки доступа и обеспечение принципа минимальных привилегий</li><li>Управлять рисками, связанными с вендорами и третьими лицами, внедряя требования безопасности в контракты и SLA</li><li>Самостоятельно обрабатывать входящие опросники по безопасности и корпоративные проверки безопасности от клиентов и потенциальных заказчиков</li><li>Определять объём, закупать и управлять ежегодным внешним пентестом — вы владеете процессом и отслеживаете устранение уязвимостей до завершения совместно с DevOps</li><li>Создавать и проводить программу повышения осведомлённости о безопасности в сотрудничестве с HR: прохождение обучения, фишинговые симуляции и отслеживание улучшения поведения</li><li>Сотрудничать с инженерной командой и DevOps для преобразования требований соответствия в технические средства контроля</li><li>Использовать Claude Code как вашу основную операционную систему безопасности — применять его ежедневно для исследования наших систем, автоматизации GRC-процессов, создания и тестирования средств контроля и активного оспаривания нашей собственной защиты. Эта роль задаёт стандарт того, как выглядит безопасность, основанная на AI</li><li>Отчитываться перед руководством о главных рисках, инцидентах, эффективности контроля, показателях осведомлённости и статусе соответствия</li></ul><p><br><strong>🧩 Требования</strong> <br><strong>Обязательные:</strong></p><ul><li>4+ года в сфере информационной безопасности или GRC, включая практическое управление программой SOC 2</li><li>Подтверждённый практический опыт работы с SOC 2 Type 2 и ISO 27001 в SaaS или продуктовой компании</li><li>Рабочее знание GDPR и его последствий для SaaS-бизнеса</li><li>Опыт управления рисками вендоров и третьих лиц, включая требования безопасности в контрактах и SLA</li><li>Опыт самостоятельной обработки клиентских опросников по безопасности и корпоративных проверок безопасности</li><li>Умение оценивать и объяснять риски на языке бизнеса</li><li>Комфортная работа в кросс-функциональных командах без прямых полномочий</li><li>Уверенная работа в облачных средах (мы работаем на Azure)</li><li>AI-first специалист, который предпочитает автоматизацию ручному труду — в идеале уже опытный пользователь Claude Code</li><li>Продвинутый уровень английского языка</li></ul><p><br><strong>Будет плюсом:</strong></p><ul><li>Сертификация ISO 27001 Lead Implementer / Auditor или CISM</li><li>Знакомство с GRC-инструментами, такими как Drata, Vanta или аналогичными</li><li>Опыт работы в стартапе или scale-up, где вы создавали процессы, а не наследовали их</li></ul><p><br><strong>🎁 Что мы предлагаем</strong></p><ul><li>Полное владение программой безопасности — создавайте её с нуля, с прямым доступом к CEO и реальной автономией</li><li>Ваша работа напрямую позволяет компании выходить на более высокий рыночный уровень и привлекать более крупных клиентов</li><li>Высокая ответственность и свобода для улучшения систем и процессов</li><li>Тесное сотрудничество с руководством, инженерной командой и DevOps</li><li>100% удалённая работа, с минимумом встреч и нулевой бюрократией</li><li>Оплата профессиональных курсов, абонементов в спортзал или сеансов терапии</li><li>AI-first культура — мы активно используем продвинутые AI-инструменты и оплачиваем премиальное программное обеспечение</li><li>15 оплачиваемых отпускных дней, 🇺🇦 национальные праздники и ~10 дней рождественских каникул</li><li>Неограниченный больничный</li><li>Доступ к внутреннему обучению, литературе и образовательным сессиям</li></ul><p><br><strong>Если вас вдохновляет создание программы безопасности с нуля, превращение рисков в чёткие решения и работа в AI-first подходе — мы будем рады получить от вас отклик!</strong></p> <div> <a href="https://jobs.dou.ua/companies/replyapp/vacancies/362801/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Empeek
E
Empeek
14 ч. назад

Старший DevSecOps | AppSec менеджер

~2 889 920 – 3 861 984 ₸ оценка

Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.

DevSecOps AppSec SAST +12
senior удал. dj
Empeek
E
Empeek
14 ч. назад

Старший DevSecOps | Менеджер AppSec

~2 889 920 – 3 861 984 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou
DatsTeam
D
DatsTeam
16 ч. назад

Senior Pentest / Red Team Specialist

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по пентесту и Red Team с опытом от 6 лет. В задачи входит проведение сложных тестов на проникновение, разработка инструментов и составление отчетов. Предлагают удаленную работу, гибкий график и возможности для развития.

Pentest Red Team Web Security +14
senior удал. hh
DatsTeam
D
DatsTeam
16 ч. назад

Специалист по расследованию киберпреступлений и инцидентов ИБ

~996 000 – 1 660 000 ₸ оценка

Компания ищет опытного специалиста по расследованию киберпреступлений и инцидентов информационной безопасности. В задачи входит анализ цифровых следов, идентификация злоумышленников и подготовка отчетов. Требуется не менее 5 лет опыта в DFIR, знание Windows и Linux, английский от B2. Предлагают удаленную работу, гибкий график и возможности для развития.

DFIR кибербезопасность цифровая криминалистика +4
senior удал. hh
DatsTeam
D
DatsTeam
16 ч. назад

Эксперт SecOps (инфраструктурная безопасность)

~996 000 – 1 660 000 ₸ оценка

Ищем эксперта по инфраструктурной безопасности (SecOps) для проектирования и внедрения средств защиты информации. Требуется опыт с Active Directory, Linux, Windows, Ansible и скриптовыми языками. Предлагаем удаленную работу, гибкий график и возможности для роста.

SecOps инфраструктурная безопасность СЗИ +9
senior удал. hh
Школа 21
Ш
Школа 21
18 ч. назад

Специалист по защите данных

~996 000 – 1 660 000 ₸ оценка

Ищем опытного специалиста по защите данных для разработки документации, сопровождения процессов обработки персональных данных и взаимодействия с Роскомнадзором. Требуется знание 152-ФЗ, опыт управления рисками ИБ и подготовки закупочной документации. Предлагаем оформление по ТК, потрясающий кампус и молодую команду.

защита данных информационная безопасность 152-ФЗ +5
senior удал. hh