Security IT Auditor
Компания GigaCloud, украинский облачный провайдер, ищет Security IT Auditor для проведения аудитов информационной безопасности и оценки соответствия международным стандартам (ISO 27001, PCI DSS). Требуется от 3 лет опыта в ИБ или GRC, знание стандартов и английский от Intermediate. Предлагают гибридный формат или удаленную работу, медстраховку и профессиональную команду.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
GigaCloud — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе. Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, которая позволяет закрывать широкий спектр ИТ-потребностей клиентов. GigaCloud — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе! В связи с развитием команды Security Services мы ищем Security IT Auditor. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности. Основные обязанности Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. Выявление рисков, несоответствий и пробелов в сфере информационной безопасности Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. Разработка и актуализация политик, процедур и документации по информационной безопасности. Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. Основные требования От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. Понимание принципов управления рисками и информационной безопасностью. Опыт разработки политик, процедур и другой документации по информационной безопасности. Умение взаимодействовать с техническими командами и презентовать результаты аудитов. Уровень английского языка — от Intermediate (B1). Технические знания: Информационная безопасность Проведение аудитов информационной безопасности Оценка соответствия требованиям стандартов (Compliance) Управление рисками Защита и укрепление ИТ-инфраструктуры (System Hardening) Базовое понимание облачной и инфраструктурной безопасности Стандарты: ISO 27001; PCI DSS; NIST CSF; CIS Controls Будет преимуществом Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. Опыт подготовки компаний к внешним сертификационным аудитам. Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Ведущий специалист по анализу защищенности
~958 269 ₸ оценка
Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.
Специалист по сетевой безопасности
~958 269 ₸ оценка
Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.
Инженер защиты веб-приложений
~958 269 ₸ оценка
Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.
Инженер по информационной безопасности
~958 269 ₸ оценка
Инженер по информационной безопасности для работы над криптоинфраструктурой проекта «Цифровой рубль» в крупном банке РФ. Нужен опыт от 4 лет, включая минимум год в банке, и практические навыки с СКЗИ, PKI/УЦ и HSM. Предлагают удалённый или гибридный формат, ДМС, обучение и участие в масштабном проекте.
Ведущий инженер по информационной безопасности
~958 269 ₸ оценка
Ведущий инженер по информационной безопасности будет отвечать за эксплуатацию и администрирование систем защиты информации (СЗИ и СКЗИ), руководить группой инженеров и участвовать в проектировании архитектуры решений. Требуется опыт работы с ViPNet и понимание IT-инфраструктуры. Компания предлагает официальное оформление, конкурентную зарплату, ДМС и гибридный формат работы.
Специалист по разработке документации по информационной безопасности
~958 269 ₸ оценка
Вакансия для специалиста по ИБ-документации: нужно разрабатывать организационно-распорядительные и технические документы (регламенты, инструкции, ТЗ) для крупных заказчиков. Требуется опыт от 3 лет, знание средств защиты информации и умение писать понятные тексты. Компания предлагает белую зарплату, ДМС, обучение и офис в Москве.