Security IT Auditor
Компания GigaCloud, украинский облачный провайдер, ищет Security IT Auditor для проведения аудитов информационной безопасности и оценки соответствия международным стандартам (ISO 27001, PCI DSS). Требуется от 3 лет опыта в ИБ или GRC, знание стандартов и английский от Intermediate. Предлагают гибридный формат или удаленную работу, медстраховку и профессиональную команду.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
GigaCloud — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе. Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, которая позволяет закрывать широкий спектр ИТ-потребностей клиентов. GigaCloud — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе! В связи с развитием команды Security Services мы ищем Security IT Auditor. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности. Основные обязанности Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. Выявление рисков, несоответствий и пробелов в сфере информационной безопасности Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. Разработка и актуализация политик, процедур и документации по информационной безопасности. Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. Основные требования От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. Понимание принципов управления рисками и информационной безопасностью. Опыт разработки политик, процедур и другой документации по информационной безопасности. Умение взаимодействовать с техническими командами и презентовать результаты аудитов. Уровень английского языка — от Intermediate (B1). Технические знания: Информационная безопасность Проведение аудитов информационной безопасности Оценка соответствия требованиям стандартов (Compliance) Управление рисками Защита и укрепление ИТ-инфраструктуры (System Hardening) Базовое понимание облачной и инфраструктурной безопасности Стандарты: ISO 27001; PCI DSS; NIST CSF; CIS Controls Будет преимуществом Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. Опыт подготовки компаний к внешним сертификационным аудитам. Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 34 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в GigaCloud
2 активные вакансии в компании
Security IT Auditor
~1 312 279 ₸ оценка по стеку
GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.
Похожие вакансии
6 вакансий
Старший консультант по безопасности / GRC
~1 315 000 ₸ оценка
Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.
Инженер Product Security/Application Security
~1 315 000 ₸ оценка
Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.
Product Security Engineer
~1 315 000 ₸ оценка по стеку
Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.
Инженер-криптограф
~1 315 000 ₸ оценка по стеку
Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.
Инженер по безопасности (AWS, Microsoft 365)
~1 315 000 ₸ оценка по стеку
Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.
Методолог по информационной безопасности
~1 315 000 ₸ оценка
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.