Перейти к содержимому
GigaCloud
G
GigaCloud
Київ
4

Security IT Auditor

GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.

middle удалённо ~1 267 714 ₸
Вакансия опубликована 69 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

<p><strong>GigaCloud</strong> — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе.<br>Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, позволяющая закрывать широкий спектр IT-потребностей клиентов.<br><br><strong>GigaCloud</strong> — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе!</p><p> В связи с развитием команды Security Services мы ищем <strong>Security IT Auditor</strong>. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности.</p><p> </p><p><strong>Основные обязанности</strong> </p><ul><li>Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. </li><li>Выявление рисков, несоответствий и пробелов в сфере информационной безопасности </li><li>Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. </li><li>Разработка и актуализация политик, процедур и документации по информационной безопасности. </li><li>Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. </li><li>Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. </li></ul><p><strong>Основные требования</strong> </p><ul><li>От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). </li><li>Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. </li><li>Понимание принципов управления рисками и информационной безопасностью. </li><li>Опыт разработки политик, процедур и другой документации по информационной безопасности. </li><li>Умение взаимодействовать с техническими командами и презентовать результаты аудитов. </li><li>Уровень английского языка — от Intermediate (B1). </li></ul><p><strong>Технические знания:</strong> </p><p><strong>Информационная безопасность</strong> </p><ul><li>Проведение аудитов информационной безопасности </li><li>Оценка соответствия требованиям стандартов (Compliance) </li><li>Управление рисками </li><li>Защита и укрепление IT-инфраструктуры (System Hardening) </li><li>Базовое понимание облачной и инфраструктурной безопасности </li></ul><p><strong>Стандарты: </strong>ISO 27001; PCI DSS; NIST CSF; CIS Controls </p><p><strong>Будет преимуществом</strong> </p><ul><li>Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. </li><li>Опыт подготовки компаний к внешним сертификационным аудитам. </li><li>Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance. </li></ul><p><strong>Мы предлагаем:</strong> </p><ul><li>Соблюдение социальных гарантий и медицинское страхование;</li><li>Амбициозную компанию и команду, которая сейчас активно растет. Уже сейчас у нас есть офисы в Киеве и Варшаве, впереди другие локации;</li><li>Возможность присоединиться к созданию технологических сервисов и делать крутые вещи в сфере cloud решений;</li><li>Профессиональных коллег, готовых делиться экспертизой;</li><li>Гибридный формат работы или удаленный. В офисе рабочее место, где всегда есть свет, тепло и интернет.</li></ul> <div> <a href="https://jobs.dou.ua/companies/gigacloud/vacancies/367606/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 28 похожих вакансий за 90 дней.

оценка p25–p75
850 000 – 2 212 440 ₸
медиана: 1 267 714 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в GigaCloud

2 активные вакансии в компании

1 мес. назад

Security IT Auditor

~1 251 195 ₸ оценка

Компания GigaCloud, украинский облачный провайдер, ищет Security IT Auditor для проведения аудитов информационной безопасности и оценки соответствия международным стандартам (ISO 27001, PCI DSS). Требуется от 3 лет опыта в ИБ или GRC, знание стандартов и английский от Intermediate. Предлагают гибридный формат или удаленную работу, медстраховку и профессиональную команду.

ISO 27001 PCI DSS NIST CSF +5
senior удал. dj

Похожие вакансии

6 вакансий
M
mono
16 ч. назад

Security Engineer

~1 267 714 ₸ оценка

Компания mono ищет Security Engineer для защиты облачной инфраструктуры и внедрения практик безопасности в процессы разработки. Нужен опыт работы с безопасностью AWS, инструментами SAST/DAST/WAF, Linux и скриптинга на Python/Bash, а также знание стандартов OWASP, PCI-DSS, GDPR. Предлагают гибкий график, возможность удалённой работы, оплачиваемый отпуск, страхование здоровья и корпоративные курсы английского.

AWS SAST DAST +17
middle удал. dou
ДОМ.РФ
Д
ДОМ.РФ
4 д. назад

Главный специалист по безопасности приложений Application Security

~1 267 714 ₸ оценка

Специалист по анализу защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, верификация уязвимостей, подготовка отчетов и консультирование команд разработки. Требуется знание классов уязвимостей, OWASP-методологий и умение читать код на двух-трех языках. Плюсом будет опыт написания правил для Semgrep/CodeQL, мобильный пентест и участие в CTF/Bug Bounty.

AppSec SAST DAST +7
middle удал. hh
ДОМ.РФ
Д
ДОМ.РФ
4 д. назад

Специалист по анализу защищенности приложений (AppSec)

~1 267 714 ₸ оценка

Нужен AppSec-специалист для анализа защищенности веб- и мобильных приложений: работа с SAST/DAST/SCA, написание кастомных правил для Semgrep и CodeQL, верификация уязвимостей и консультирование разработчиков по безопасной разработке. Ждут глубокого знания классов уязвимостей, опыта с OWASP и умения читать код на Java, Kotlin, JS/TS, PHP, Python или Go. Плюсом будут мобильный пентест, CTF/Bug Bounty, сертификации OSCP/OSWE и встраивание AppSec в CI/CD.

AppSec SAST DAST +10
middle удал. hh
L
Luxoft
4 д. назад

Специалист по кибербезопасности (ISO 81001)

~1 267 714 ₸ оценка

Проект по достижению соответствия ISO 81001 для клиента в сфере здравоохранения: оценка ИТ-инфраструктуры, выявление уязвимостей, внедрение мер безопасности и разработка политик. Требуется опыт в кибербезопасности и комплаенсе, понимание защиты медицинских данных, английский B2. Предлагают работу над критичной инициативой по защите чувствительных данных и повышению киберустойчивости.

ISO 81001 health informatics cyber security +4
middle удал. dou
Ventra
V
Ventra
4 д. назад

Инженер информационной безопасности (Endpoint Security)

~1 267 714 ₸ оценка

Нужен инженер ИБ для защиты конечных точек у крупного международного FMCG-клиента: администрирование EDR/XDR, DLP, PAM, MDM, контроль IAM-политик, реагирование на инциденты и автоматизация рутины. Ждут 2–5 лет опыта в ИБ, из них 1–2 года с Endpoint Security, понимание Windows/Linux/macOS, сетевой безопасности и модели угроз. Предлагают удалёнку 5/2 по UTC+3, оформление по ТК РФ, ДМС со стоматологией с первого дня и корпоративное обучение.

Endpoint Security EDR XDR +14
middle удал. hh
Фоксфорд
Ф
Фоксфорд
4 д. назад

Специалист по информационной безопасности

~1 267 714 ₸ оценка

Онлайн-школа «Фоксфорд» ищет специалиста по ИБ для защиты данных и бесперебойной работы средств защиты. Нужно выявлять уязвимости, реагировать на инциденты, управлять MDM/EDR/AV, автоматизировать сбор метрик и участвовать в аудитах. Требуется опыт в ИБ от 2 лет, знание Powershell, Bash, Python, Unix и Windows, английский для чтения документации. Предлагают удалённую работу, гибкий график, ДМС, обучение и бонусы.

информационная безопасность уязвимости инциденты +13
middle удал. hh