Специалист по информационной безопасности
Компания General Cherry, разработчик и производитель дронов, ищет специалиста по информационной безопасности для внедрения и сертификации ISO 27001. Вы будете строить систему управления информационной безопасностью с нуля, проводить внутренние аудиты и отвечать на запросы партнеров. Требуется опыт полного цикла сертификации ISO 27001 и уверенный английский. Предлагают официальное трудоустройство, бронь от мобилизации и конкурентную зарплату.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>General Cherry</strong> — украинская <strong>defence-tech</strong> компания, которая проектирует и серийно производит современные беспилотные летательные аппараты (БПЛА), включая FPV-дроны и дроны-перехватчики для противовоздушной обороны. Все наши продукты разрабатываются совместно с военными и адаптированы под их операционные потребности.</p><p>Мы ищем <strong>специалиста по информационной безопасности</strong>, который возглавит процесс сертификации по ISO 27001 и возьмет на себя полную ответственность за управление киберрисками и цикл комплаенса в компании. В этой роли вы выйдете за рамки внедрения отдельных средств контроля безопасности: вы построите эффективную СУИБ (ISMS), будете проводить внутренние аудиты, защищать позиции компании по безопасности перед партнерами и клиентами (Security Due Diligence), а также формализуете процессы BCP/DR.</p><p><strong>Ключевые обязанности:</strong></p><ul><li>Руководство внедрением СУИБ и программой сертификации ISO/IEC 27001: политики, оценка рисков, заявление о применимости (Statement of Applicability), реестр корректирующих действий. Координация работы с внешним партнером по внедрению и органом по сертификации, подготовка компании к аудитам Этапа 1 и Этапа 2.</li><li>Планирование и проведение внутренних аудитов СУИБ и анализов со стороны руководства, обеспечение независимости и надлежащей документальной подтвержденности процесса.</li><li>Владение процессом security due diligence: опросники по безопасности от партнеров и клиентов, подготовка и управление data room, технические сессии с их аудиторами, а также оценка контрагентов в ответ.</li><li>Выстраивание управления рисками третьих сторон с нуля: оценка поставщиков, требования по безопасности в контрактах и при онбординге, реестр третьих сторон, имеющих доступ к нашим системам и данным.</li><li>Документирование и внедрение BCP/DR: RTO/RPO для критически важных сервисов, процедуры восстановления и рабочий цикл учений.</li><li>Непосредственная работа с инженерной командой для проверки того, что заявленные средства контроля действительно функционируют, а не существуют только на бумаге.</li></ul><p><strong>Обязательные требования:</strong></p><ul><li>Опыт прохождения как минимум одного полного цикла сертификации ISO 27001 — от начала внедрения до получения сертификата.</li><li>Практический опыт проведения внутренних аудитов СУИБ: программа аудита, критерии, выводы и отслеживание корректирующих действий.</li><li>Опыт подготовки ответов на опросники по безопасности (security due diligence) со стороны оцениваемой компании.</li><li>Опыт проведения оценки рисков и разработки планов обработки рисков, которые успешно прошли внешний аудит.</li><li>Уверенный рабочий английский язык — для переговоров с аудиторами, органами по сертификации и юридическими отделами партнеров.</li><li>Готовность строить процессы с нуля. У нас есть оценка пробелов (gap assessment), сроки и поддержка руководства — но нет готовых процессов или шаблонов.</li><li>Способность четко и честно докладывать о статусе. Наши договорные обязательства зависят от точности этих заявлений, поэтому здесь «в процессе» не округляется до «готово».</li></ul><p><strong>Желательно:</strong></p><ul><li>Сертификаты ISO 27001 Lead Implementer или Lead Auditor, CISM, CISA.</li><li>Опыт работы в оборонном секторе или с режимами экспортного контроля.</li><li>IEC 62443 или опыт в области промышленной/производственной безопасности.</li><li>Опыт в области приватности: RoPA, запросы субъектов данных, DPAs, GDPR.</li><li>Второй завершенный цикл сертификации.</li></ul><p><strong>Что мы предлагаем:</strong></p><ul><li>Возможность создавать стратегические продукты, которые спасают жизни и напрямую влияют на результаты.</li><li>Официальное трудоустройство и бронирование от мобилизации для соответствующих категорий сотрудников.</li><li>Конкурентоспособная заработная плата с гарантированными выплатами в срок.</li><li>Оплачиваемый ежегодный отпуск и больничные.</li><li>Полное обеспечение качественным инструментом, спецодеждой и расходными материалами.</li><li>Непрерывное профессиональное развитие и возможности для роста.</li><li>Комфортные условия работы с бесперебойным электропитанием и выделенными зонами отдыха.</li><li>Бесплатные ежедневные обеды.</li><li>Корпоративные мероприятия и сплоченная команда, ориентированная на выполнение миссии.</li></ul><p><strong>О компании General Cherry</strong></p><p>General Cherry — украинское defence-tech предприятие, специализирующееся на проектировании и производстве беспилотных летательных аппаратов. Мы управляем полным жизненным циклом продукта: от инженерных концепций и полевых испытаний до серийного производства и развертывания.</p><p>Наши системы разработаны для реальных боевых условий и постоянно модернизируются на основе обратной связи с передовой. Вся наша продукция прошла кодификацию и проверена в бою.</p><p>Мы ценим опыт военных ветеранов и верим, что вместе мы сможем ускорить технологический прогресс в сфере обороны. Если ваши навыки соответствуют этой позиции, мы с нетерпением ждем вашего отклика!</p> <div> <a href="https://jobs.dou.ua/companies/general-chereshnya/vacancies/371538/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийСпеціаліст з кібербезпеки
~1 100 000 ₸ оценка по стеку
Вакансія спеціаліста з кібербезпеки в оборонному центрі МОУ. Потрібен досвід від 3 років, знання стандартів безпеки та практичне програмування. Робота в офісі в Києві, контракт на час воєнного стану.
Спеціаліст з кібербезпеки (Mobile Security)
~1 100 000 ₸ оценка по стеку
Вакансія спеціаліста з кібербезпеки в оборонній сфері. Потрібен досвід у мобільній безпеці (iOS/Android), знання стандартів OWASP та SSDLC. Робота в офісі в Києві, служба за контрактом.
Offensive Security Engineer
~1 677 100 ₸ оценка по стеку
Kernel шукає фахівця з offensive security для перевірки захищеності інфраструктури, застосунків і сервісів. Роль включає пентест, тестування Active Directory, фішинг, Purple Team активності та розробку інструментів. Потрібен досвід від 2 років, знання OWASP, Burp Suite, скриптинг на Python/PowerShell/Bash. Пропонують офіційне працевлаштування, премії, медстрахування, гнучкий графік та офіс у Києві.
DevSecOps Engineer
~1 677 100 ₸ оценка по стеку
Шукають DevSecOps-інженера для роботи в оборонній сфері. Потрібен досвід з хмарними платформами (Azure/AWS), Linux, IaC (Terraform, Ansible) та інструментами CI/CD. Робота в офісі в Києві, контракт на час воєнного стану.
CSOC/IRT Analyst
~1 677 100 ₸ оценка по стеку
Аналітик з кібербезпеки в оборонному центрі: моніторинг і реагування на інциденти, робота з SIEM, EDR, Firewall. Потрібен досвід від 2 років, знання стандартів ІБ. Робота в офісі в Києві, контракт до кінця воєнного стану.
Архитектор безопасности облака
~1 100 000 ₸ оценка
Вакансия архитектора безопасности облака: проектирование и защита гибридных и мульти-облачных сред, разработка политик безопасности, обеспечение соответствия и оценка рисков. Требуется опыт в облачной безопасности и сопровождение клиентов в их облачной трансформации.