Менеджер по управлению, рискам и соответствию в информационной безопасности (GRC)
Международная финтех-компания JustMarkets ищет опытного руководителя GRC в информационной безопасности, который возглавит функцию управления, рисков и соответствия. Нужен практический опыт с SOC 2, ISO 27001, DORA, PCI DSS, NIST CSF, управление киберрисками, аудитами и командой. Предлагают удаленную работу, оплачиваемый отпуск и больничный, бюджеты на обучение, языки, медицину и оздоровление.
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы ищем опытного <strong>Information Security GRC Manager</strong>, который возглавит и будет развивать нашу функцию Information Security Governance, Risk & Compliance.</p><p>Это практическая руководящая роль с возможностью сформировать операционную модель GRC, дорожную карту, команду и ключевые процессы в растущей международной FinTech-среде.</p><p>Вы будете работать напрямую с CISO и тесно сотрудничать с командами Security, Legal, Risk, Procurement, IT, Engineering, Product, Platform, HR и бизнес-командами.</p><p>Роль сочетает в себе security governance, cyber risk, regulatory assurance, third-party risk, управление политиками и security awareness, с сильным акцентом на построение практических контролей и процессов, поддерживающих рост бизнеса.</p><h3>Requirements</h3><ul><li>Сильный практический опыт в Information Security GRC, cyber/technology risk, security compliance или assurance</li><li>Практический опыт с признанными фреймворками, такими как SOC 2, ISO 27001, DORA, PCI DSS, NIST CSF, COBIT или аналогичными</li><li>Опыт создания или эксплуатации security-контролей, реестров рисков, процессов исключений и программ assurance</li><li>Сильное понимание дизайна контролей, операционной эффективности, качества доказательств, findings и remediation</li><li>Опыт координации внутренних или внешних аудитов и регуляторных или assurance-мероприятий</li><li>Практический опыт в оценке киберрисков, обработке рисков, принятии рисков и эскалации</li><li>Понимание security-рисков третьих сторон и ICT-поставщиков</li><li>Способность переводить регуляторные и security-требования в практические контроли и процессы</li><li>Сильные навыки управления стейкхолдерами и способность эффективно работать с технической, бизнес- и исполнительной аудиторией</li><li>Достаточное техническое понимание cloud, инфраструктуры, identity, IT-операций и разработки продуктов для эффективной работы с техническими командами</li><li>Опыт руководства командой, функцией, программой или сложными кросс-функциональными инициативами</li><li>Сильные навыки ownership, приоритизации и принятия решений</li></ul><h3>Responsibilities</h3><ul><li>Владеть и развивать стратегию Information Security GRC, дорожную карту, операционную модель и cadence управления</li><li>Руководить security governance, regulatory assurance, cyber risk, third-party security risk, жизненным циклом политик и надзором за security awareness</li><li>Устанавливать чёткое ownership для security-контролей, рисков, исключений, доказательств и действий по remediation</li><li>Координировать SOC 2, assurance, связанный с DORA/CySEC, внутренние и внешние аудиты и регуляторные запросы</li><li>Вести реестры киберрисков и исключений и обеспечивать обработку, принятие или эскалацию существенных рисков</li><li>Руководить security-аспектами тиеринга ICT-поставщиков, due diligence, переоценки и решений по высокорисковым поставщикам</li><li>Разрабатывать практические security-политики, стандарты, контроли и руководства</li><li>Обеспечивать надёжность, прослеживаемость и возможность повторного использования аудиторских и assurance-доказательств</li><li>Отслеживать пробелы в контролях, findings и обязательства по remediation и эскалировать существенные риски</li><li>Сотрудничать с командами Security, IT, Engineering, Product, Platform, Legal и бизнес-командами по дизайну контролей и решениям на основе рисков</li><li>Готовить краткую отчётность по GRC и рискам для CISO и исполнительных стейкхолдеров</li><li>Создавать, развивать и управлять командой GRC, включая обязанности, цели и ожидания по производительности</li><li>Повышать эффективность GRC через автоматизацию, переиспользуемые доказательства, лучшее качество данных и ответственные рабочие процессы с поддержкой AI</li></ul><p><strong>We Offer</strong></p><ul><li>20 оплачиваемых дней отпуска в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники согласно политике компании</li><li>Медицинский бюджет</li><li>Возможность удалённой работы</li><li>Бюджет на профессиональное образование</li><li>Бюджет на изучение языков</li><li>Бюджет на wellness (членство в спортзале, спортивный инвентарь и т.д.)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/372906/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
9 активных вакансий в компании
IT Compliance Analyst / Information Security GRC Analyst
~1 622 600 ₸ оценка по стеку
Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.
Rust инженер
~2 545 746 – 3 198 230 ₸ оценка
Ищем опытного Rust-инженера для разработки ядра финтех-платформы. Требуется 3+ года коммерческого опыта с Rust, глубокие знания асинхронного программирования и системной разработки. Предлагают удаленную работу, медицинскую страховку и бюджеты на обучение и здоровье.
Менеджер по безопасности (гибридная инфраструктура)
~5 313 600 – 6 441 254 ₸ оценка по стеку
Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.
.NET инженер
~1 436 400 – 2 078 850 ₸ оценка
Ищем опытного .NET-инженера для разработки высоконагруженного финтех-продукта. Нужно 5+ лет опыта с C# и .NET, знание распределенных систем, баз данных и облачных технологий. Предлагают удаленную работу, покрытие налогов для ФОП в Украине, медстраховку и бюджеты на развитие.
Похожие вакансии
6 вакансийВедущий инженер по безопасности
Ищем ведущего инженера по безопасности для крупной цифровой платформы. Нужно выстроить архитектуру безопасности, наладить обнаружение угроз и управление уязвимостями, встроить безопасность в CI/CD и реагировать на инциденты. Предлагают удалённую работу с базированием в Германии и occasional travel.
Middle+/Senior DevSecOps Engineer
~2 128 000 ₸ оценка по стеку
Шукають DevSecOps-інженера рівня Middle+/Senior у сервісну команду Boosta (Webtech). Основна робота — повний цикл управління вразливостями: сканування коду, залежностей, контейнерів та IaC, тріаж знахідок, самостійна ремедіація (патчі, оновлення залежностей, харденинг Docker/K8s/IaC, PR у репозиторіях), підтримка Security в CI/CD (SAST, DAST, SCA, Secret Scanning), моніторинг та операційна безпека (SIEM/Wazuh, WAF/Cloudflare). Потрібні практичні навички з Trivy, Snyk, SonarQube, Semgrep, OWASP ZAP, Gitleaks, впевнене володіння Bash та Python, досвід з Docker, Kubernetes, CI/CD (GitLab CI, GitHub Actions, Jenkins), базові знання Cloud (AWS/GCP/Azure), IAM, TLS, DNS, мереж. Пропонують гнучкий графік, офіс у Києві, коворкінг у Львові чи Варшаві або віддалену роботу, 28 робочих днів відпустки, до 30 днів sick leave, медичне страхування, компенсацію психолога, підтримку кар'єрного зростання (курси, конференції, бібліотека), тімбілдинги.
Архитектор сетевой безопасности
~2 128 000 ₸ оценка
Нужен архитектор сетевой безопасности для проектирования и развития решений на Cisco ISE, Stealthwatch, UserGate и Check Point. Требуется экспертиза в NGFW/NAC, опыт сегментации и интеграции с SIEM/SOC, автоматизация на Python/Ansible. Предлагают стабильную работу в крупной компании с ДМС и официальным оформлением.
Главный эксперт по защите веб-приложений и DDoS
~2 128 000 ₸ оценка
Нужен главный эксперт по защите веб-приложений и API от DDoS и кибератак на банковский проект. Предстоит настраивать WAF, Anti-DDoS и Anti-Bot, анализировать трафик, расследовать инциденты и автоматизировать мониторинг. Требуется глубокий опыт с Anti-DDoS L4/L7, WAF, Linux, Nginx, Kubernetes и Python. Предлагают удалёнку, гибкий график, ДМС и обучение.
Старший Аналитик ИБ
~2 128 000 ₸ оценка по стеку
Ищем старшего аналитика по информационной безопасности для сопровождения государственных информационных систем. Нужно разрабатывать модели угроз, технические задания и документацию по ИБ, консультировать команды разработки и приводить проекты в соответствие с требованиями ФСТЭК и ФСБ. Требуется опыт в ИБ от 3 лет и знание российского законодательства. Предлагают удалённую работу, ДМС, обучение и другие корпоративные бонусы.
Руководитель направления Application Security
~5 313 600 – 6 441 254 ₸ оценка
Руководитель направления Application Security: построение SSDLC, управление командой, взаимодействие с разработкой, анализ уязвимостей и пентесты. Требуется опыт от 3 лет в практическом анализе защищенности и управлении командой более 5 человек. Знание OWASP, CWE, стандартов безопасности и микросервисной архитектуры.