Специалист по кибербезопасности и комплаенсу (CRA)
Компания AMC Bridge, разработчик промышленного ПО, ищет специалиста по кибербезопасности для обеспечения соответствия продуктов европейскому регламенту CRA. Вы будете анализировать процессы разработки, выявлять риски и пробелы, давать рекомендации и помогать внедрять дорожную карту комплаенса. Требуется опыт в кибербезопасности и знание CRA, а также уверенный английский. Предлагается удаленная работа и гибкий график.
Зарплата не указана — оценили по рынку
На основе 24 похожих вакансий за 90 дней.
Что предстоит делать
<p>AMC Bridge — надежный технологический партнер по разработке программного обеспечения для предприятий машиностроения, производства и строительства с более чем 25-летним опытом в области промышленного ПО. Мы создаем готовые к производству приложения, расширения для CAD/PLM/BIM рабочих процессов и решения на основе ИИ для глобальных клиентов. Наше партнерство в экосистеме включает Autodesk, Siemens, Dassault Systèmes, PTC, Bentley и других, что означает, что вы будете работать с передовыми инструментами и реальными инженерными задачами, а не с типовыми IT-проектами.</p><p><b>ОПИСАНИЕ ДОЛЖНОСТИ:</b> <br>Мы ищем специалиста по комплаенсу в области кибербезопасности с практическим опытом соблюдения требований Cyber Resilience Act (CRA). В этой роли вы поможете ведущему поставщику ПО для производства оценить и улучшить состояние кибербезопасности своих продуктов в соответствии с предстоящими европейскими регуляторными требованиями. Вы будете тесно сотрудничать с инженерными командами для анализа существующих практик, выявления пробелов в соответствии, предоставления рекомендаций и поддержки процесса соблюдения требований CRA.</p><p><b>МЕСТОПОЛОЖЕНИЕ:</b> Украина (удаленно)</p><p><b>МИНИМАЛЬНЫЙ ОПЫТ:</b> <br>3+ года опыта в области кибербезопасности, информационной безопасности, комплаенса по безопасности или смежных ролях</p><p><b>ОБРАЗОВАНИЕ:</b> <br>Степень бакалавра или магистра в области кибербезопасности, компьютерных наук, информационной безопасности, инженерии или смежной области</p><p><b>ТРЕБОВАНИЯ:</b></p><ul><li>Практический опыт работы с деятельностью по соблюдению требований Cyber Resilience Act (CRA) и регуляторными требованиями</li><li>Опыт проведения оценок кибербезопасности, аудитов или проверок соответствия</li><li>Понимание принципов безопасности программного обеспечения и практик безопасной разработки ПО</li><li>Знание процессов управления кибербезопасностью, управления рисками и комплаенса</li><li>Способность выявлять пробелы в соответствии и предоставлять практические рекомендации</li><li>Отличные коммуникативные навыки и способность взаимодействовать с инженерными командами и заинтересованными сторонами</li><li>Уровень английского Upper-Intermediate или выше</li></ul><p><b>БУДЕТ ПРЕИМУЩЕСТВОМ:</b></p><ul><li>Опыт работы со стандартами IEC 62443</li><li>Опыт подготовки дорожных карт комплаенса и планов внедрения</li><li>Предыдущий опыт работы с промышленными, производственными или инженерными программными продуктами</li><li>Знакомство с практиками DevSecOps</li></ul><p><b>ОБЯЗАННОСТИ:</b></p><ul><li>Анализ существующих процессов разработки продуктов и безопасности с точки зрения соответствия требованиям CRA</li><li>Оценка рисков кибербезопасности и выявление пробелов в соответствии</li><li>Предоставление рекомендаций по улучшению соответствия требованиям CRA</li><li>Поддержка создания и выполнения дорожной карты соответствия CRA</li><li>Сотрудничество с инженерами-программистами и техническими заинтересованными сторонами для решения выявленных проблем безопасности и соответствия</li><li>Участие в регулярных проектных встречах и предоставление рекомендаций по кибербезопасности</li><li>Мониторинг деятельности, связанной с соответствием, и отчетность о результатах, рисках и рекомендациях</li><li>Содействие обеспечению соответствия продукта текущим и предстоящим регуляторным требованиям ЕС в области кибербезопасности</li></ul><p><b>КОМПЕНСАЦИЯ И ЛЬГОТЫ:</b></p><ul><li>Конкурентная заработная плата</li><li>Профессиональная и дружная команда</li><li>Гибкий график работы</li><li>Удаленный или гибридный режим работы</li><li>Оплачиваемый отпуск, больничные и другое</li></ul> <div> <a href="https://jobs.dou.ua/companies/amcbridge/vacancies/371700/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в AMC Bridge
3 активные вакансии в компании
QA инженер (Archicad)
~924 620 – 1 734 180 ₸ оценка по стеку
Ищем QA-инженера с опытом работы в Archicad для тестирования CAD/BIM-продуктов. Нужно 3+ года опыта в тестировании, знание методологий QA и английский на уровне Upper-Intermediate. Предлагают удаленную работу, гибкий график и дружную команду.
Java инженер-программист
~2 078 872 ₸ оценка по стеку
Java-разработчик для облачной платформы: создание и поддержка микросервисов. Требуется 5+ лет опыта, Java, Spring Boot, PostgreSQL, Gradle, английский Upper-Intermediate. Предлагают удаленную работу, гибкий график, страховку и оплачиваемый отпуск.
Похожие вакансии
6 вакансий
Специалист в команду Red Team
~1 084 000 ₸ оценка
Ищем опытного пентестера в команду Red Team системного интегратора. Нужно проводить тестирования на проникновение, анализировать защищенность, координировать проекты и менторить коллег. Требуется опыт от 3 лет, знание методологий и инструментов. Предлагают гибкий график, удаленку, соцпакет и развитие.
Архитектор информационной безопасности (SIEM)
~1 084 000 ₸ оценка
Архитектор ИБ в крупную российскую ИТ-компанию: проектирование безопасной архитектуры SIEM, моделирование угроз, консультирование разработчиков. Нужен опыт от 3 лет с SIEM/SOC, знание популярных платформ и языков запросов. Предлагают удалёнку, гибкий график и профессиональное развитие.
Security Engineer
~1 084 000 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 084 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.
Инженер по безопасности (Zero-Trust) для GPU-облака
~1 084 000 ₸ оценка
Ищем инженера по безопасности для проектирования и внедрения zero-trust архитектуры в GPU-облаке. Нужно обеспечить безопасность Kubernetes, виртуализации и сетей, разрабатывать инструменты и поддерживать реагирование на инциденты. Работа удаленная по всей Европе.
AI Security Engineer (LLM Security)
~1 084 000 ₸ оценка по стеку
Вакансия для эксперта по безопасности, который будет создавать сложные сценарии для обучения LLM-моделей кибербезопасности. Нужен опыт в пентесте, AI Red Teaming и разработке на Python/JavaScript. Работа удалённая, почасовая оплата в долларах, контракт B2B.