Перейти к содержимому
GigaCloud
G
GigaCloud
Київ

Security IT Auditor

Компания GigaCloud, украинский облачный провайдер, ищет Security IT Auditor для проведения аудитов информационной безопасности и оценки соответствия международным стандартам (ISO 27001, PCI DSS). Требуется от 3 лет опыта в ИБ или GRC, знание стандартов и английский от Intermediate. Предлагают гибридный формат или удаленную работу, медстраховку и профессиональную команду.

senior удалённо ~958 269 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
661 979 – 2 756 330 ₸
медиана: 958 269 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

GigaCloud — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе. Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, которая позволяет закрывать широкий спектр ИТ-потребностей клиентов. GigaCloud — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе! В связи с развитием команды Security Services мы ищем Security IT Auditor. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности. Основные обязанности Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. Выявление рисков, несоответствий и пробелов в сфере информационной безопасности Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. Разработка и актуализация политик, процедур и документации по информационной безопасности. Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. Основные требования От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. Понимание принципов управления рисками и информационной безопасностью. Опыт разработки политик, процедур и другой документации по информационной безопасности. Умение взаимодействовать с техническими командами и презентовать результаты аудитов. Уровень английского языка — от Intermediate (B1). Технические знания: Информационная безопасность Проведение аудитов информационной безопасности Оценка соответствия требованиям стандартов (Compliance) Управление рисками Защита и укрепление ИТ-инфраструктуры (System Hardening) Базовое понимание облачной и инфраструктурной безопасности Стандарты: ISO 27001; PCI DSS; NIST CSF; CIS Controls Будет преимуществом Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. Опыт подготовки компаний к внешним сертификационным аудитам. Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance.

условия

Что предлагаем

Соблюдение социальных гарантий и медицинское страхование;
Амбициозную компанию и команду, которая сейчас активно растет. Уже сейчас мы имеем офисы в Киеве и Варшаве, впереди другие локации;
Возможность присоединиться к созданию технологических сервисов и делать крутые вещи в сфере cloud решений;
Профессиональных коллег, готовых делиться экспертизой;
Гибридный формат работы или удаленный. В офисе рабочее место, где всегда есть свет, тепло и интернет.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Рунити
Р
Рунити
11 ч. назад

Ведущий специалист по анализу защищенности

~958 269 ₸ оценка

Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.

пентест анализ защищенности Red Team +6
senior удал. hh
ДОМ.РФ
Д
ДОМ.РФ
13 ч. назад

Специалист по сетевой безопасности

~958 269 ₸ оценка

Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.

сетевая безопасность NGFW IDS/IPS +8
senior удал. hh
МТС Банк
М
МТС Банк
16 ч. назад

Инженер защиты веб-приложений

~958 269 ₸ оценка

Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.

WAF Application Firewall Linux +12
senior удал. hh
Лига Цифровой Экономики
Л
Лига Цифровой Экономики
1 д. назад

Инженер по информационной безопасности

~958 269 ₸ оценка

Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.

информационная безопасность СКЗИ PKI +10
senior удал. hh
Солар
С
Солар
1 д. назад

Ведущий инженер по информационной безопасности

~958 269 ₸ оценка

Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.

информационная безопасность СЗИ СКЗИ +7
senior удал. hh
GLT (Green Light Technology)
G
GLT (Green Light Technology)
1 д. назад

Специалист по разработке документации по информационной безопасности

~958 269 ₸ оценка

Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.

ИБ документация СЗИ +8
senior удал. hh