Security IT Auditor
GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.
Зарплата не указана — оценили по рынку
На основе 111 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>GigaCloud</strong> — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе.<br>Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, позволяющая закрывать широкий спектр IT-потребностей клиентов.<br><br><strong>GigaCloud</strong> — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе!</p><p> В связи с развитием команды Security Services мы ищем <strong>Security IT Auditor</strong>. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности.</p><p> </p><p><strong>Основные обязанности</strong> </p><ul><li>Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. </li><li>Выявление рисков, несоответствий и пробелов в сфере информационной безопасности </li><li>Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. </li><li>Разработка и актуализация политик, процедур и документации по информационной безопасности. </li><li>Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. </li><li>Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. </li></ul><p><strong>Основные требования</strong> </p><ul><li>От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). </li><li>Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. </li><li>Понимание принципов управления рисками и информационной безопасностью. </li><li>Опыт разработки политик, процедур и другой документации по информационной безопасности. </li><li>Умение взаимодействовать с техническими командами и презентовать результаты аудитов. </li><li>Уровень английского языка — от Intermediate (B1). </li></ul><p><strong>Технические знания:</strong> </p><p><strong>Информационная безопасность</strong> </p><ul><li>Проведение аудитов информационной безопасности </li><li>Оценка соответствия требованиям стандартов (Compliance) </li><li>Управление рисками </li><li>Защита и укрепление IT-инфраструктуры (System Hardening) </li><li>Базовое понимание облачной и инфраструктурной безопасности </li></ul><p><strong>Стандарты: </strong>ISO 27001; PCI DSS; NIST CSF; CIS Controls </p><p><strong>Будет преимуществом</strong> </p><ul><li>Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. </li><li>Опыт подготовки компаний к внешним сертификационным аудитам. </li><li>Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance. </li></ul><p><strong>Мы предлагаем:</strong> </p><ul><li>Соблюдение социальных гарантий и медицинское страхование;</li><li>Амбициозную компанию и команду, которая сейчас активно растет. Уже сейчас у нас есть офисы в Киеве и Варшаве, впереди другие локации;</li><li>Возможность присоединиться к созданию технологических сервисов и делать крутые вещи в сфере cloud решений;</li><li>Профессиональных коллег, готовых делиться экспертизой;</li><li>Гибридный формат работы или удаленный. В офисе рабочее место, где всегда есть свет, тепло и интернет.</li></ul> <div> <a href="https://jobs.dou.ua/companies/gigacloud/vacancies/367606/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Специалист по технической информационной безопасности
~1 990 431 ₸ оценка
Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.
Специалист по информационной безопасности (ИБ-комплаенс)
~1 990 431 ₸ оценка
Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.
Специалист по информационной безопасности
~1 990 431 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.
Cloud DevSecOps инженер
~1 990 431 ₸ оценка
Ищем опытного DevSecOps инженера для проектирования и защиты облачной инфраструктуры на AWS и Azure. Вы будете внедрять безопасные CI/CD пайплайны, автоматизировать инфраструктуру с Terraform и обеспечивать безопасность Kubernetes. Требуется 3+ года опыта и знание современных инструментов безопасности.
Специалист по информационной безопасности (Application Security)
~1 990 431 ₸ оценка
Ищем специалиста по информационной безопасности для анализа архитектуры решений, моделирования угроз и поддержки команд разработки. Требуется опыт в Application Security, знание OWASP и Burp Suite, а также навыки анализа кода и работы с CI/CD. Предлагаем гибкий график, полную удалёнку или гибрид, ДМС и оплату профессионального развития.