Перейти к содержимому
GigaCloud
G
GigaCloud
Київ
7

Security IT Auditor

Компания GigaCloud, украинский облачный провайдер, ищет Security IT Auditor для проведения аудитов информационной безопасности и оценки соответствия международным стандартам (ISO 27001, PCI DSS). Требуется от 3 лет опыта в ИБ или GRC, знание стандартов и английский от Intermediate. Предлагают гибридный формат или удаленную работу, медстраховку и профессиональную команду.

senior удалённо ~1 315 000 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Intermediate
описание

Что предстоит делать

GigaCloud — украинский облачный провайдер. С 2016 года мы помогаем бизнесу переходить в облако просто, понятно и с ощущением надежной поддержки на каждом этапе. Мы реализовали облачные проекты для более чем 1500 компаний, среди которых крупные корпорации и государственные учреждения. Благодаря нашим облачным решениям, более 20 млн человек ежедневно могут совершать платежи, иметь доступ к онлайн-документам, рабочим файлам и т.д. Также у нас самая большая партнерская программа среди облачных провайдеров Украины, которая позволяет закрывать широкий спектр ИТ-потребностей клиентов. GigaCloud — ваше облако. У нас каждый на своем месте и в одной команде. Если тебе близко то, что мы делаем, и как мы это делаем — присоединяйся. Будем строить облако вместе! В связи с развитием команды Security Services мы ищем Security IT Auditor. Эта роль сфокусирована на проведении оценок информационной безопасности, подготовке качественных assessment reports, развитии стандартов и шаблонов аудита, а также поддержке клиентов в достижении требований международных стандартов безопасности. Основные обязанности Проведение аудитов информационной безопасности и оценки соответствия требованиям стандартов: ISO 27001; PCI DSS и др. Выявление рисков, несоответствий и пробелов в сфере информационной безопасности Сопровождение клиентов во время подготовки к сертификационным и комплаенс-аудитам. Разработка и актуализация политик, процедур и документации по информационной безопасности. Взаимодействие с техническими командами по внедрению рекомендаций и проверка их выполнения. Подготовка аудиторских отчетов и предоставление рекомендаций по улучшению уровня информационной безопасности. Основные требования От 3 лет опыта в сфере информационной безопасности, IT-аудита или GRC (Governance, Risk & Compliance). Практический опыт проведения аудитов информационной безопасности или оценки соответствия требованиям стандартов. Понимание принципов управления рисками и информационной безопасностью. Опыт разработки политик, процедур и другой документации по информационной безопасности. Умение взаимодействовать с техническими командами и презентовать результаты аудитов. Уровень английского языка — от Intermediate (B1). Технические знания: Информационная безопасность Проведение аудитов информационной безопасности Оценка соответствия требованиям стандартов (Compliance) Управление рисками Защита и укрепление ИТ-инфраструктуры (System Hardening) Базовое понимание облачной и инфраструктурной безопасности Стандарты: ISO 27001; PCI DSS; NIST CSF; CIS Controls Будет преимуществом Сертификации ISO 27001 Lead Auditor, CISA, CISSP или аналогичные. Опыт подготовки компаний к внешним сертификационным аудитам. Технический бэкграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer или DevOps) с последующим переходом в направление Information Security Audit или Compliance.

условия

Что предлагаем

Соблюдение социальных гарантий и медицинское страхование;
Амбициозную компанию и команду, которая сейчас активно растет. Уже сейчас мы имеем офисы в Киеве и Варшаве, впереди другие локации;
Возможность присоединиться к созданию технологических сервисов и делать крутые вещи в сфере cloud решений;
Профессиональных коллег, готовых делиться экспертизой;
Гибридный формат работы или удаленный. В офисе рабочее место, где всегда есть свет, тепло и интернет.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
769 483 – 2 522 740 ₸
медиана: 1 315 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в GigaCloud

2 активные вакансии в компании

2 мес. назад

Security IT Auditor

~1 312 279 ₸ оценка по стеку

GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.

ISO 27001 PCI DSS NIST CSF +4
middle удал. dou

Похожие вакансии

6 вакансий
Hanna Robulets Company
H
Hanna Robulets Company
1 д. назад

Старший консультант по безопасности / GRC

~1 315 000 ₸ оценка

Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.

SOC 2 GRC HIPAA +9
senior удал. dj
Xello
X
Xello
1 д. назад

Инженер Product Security/Application Security

~1 315 000 ₸ оценка

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

Application Security Product Security secure SDLC +9
senior удал. hh
W
Webitel
3 д. назад

Product Security Engineer

~1 315 000 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
3 д. назад

Инженер-криптограф

~1 315 000 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
4 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 315 000 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
4 д. назад

Методолог по информационной безопасности

~1 315 000 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh