Старший аналитик InfoSec GRC
Компания Camunda, разработчик платформы для оркестрации бизнес-процессов и ИИ-агентов, ищет старшего аналитика по информационной безопасности (GRC). Вы будете отвечать за поддержание системы менеджмента ИБ, проведение аудитов ISO 27001 и SOC 2, проверку требований клиентов и автоматизацию комплаенс-процессов. Требуется опыт в GRC и знание стандартов безопасности, предлагается полностью удаленная работа и конкурентная оплата.
Зарплата ниже рынка
На 75% ниже медианы Security по 28 вакансиям за 90 дней.
Что предстоит делать
Зарегистрируйтесь здесь!Camunda — это корпоративная платформа для агентной оркестрации, позволяющая организациям координировать работу AI-агентов, людей и систем в рамках сложных сквозных бизнес-процессов. Благодаря встроенным механизмам управления, аудита и контроля со стороны человека, Camunda дает предприятиям контроль, необходимый для перехода AI от пилотных проектов к промышленной эксплуатации — безопасно и в масштабе. Доверие к платформе выражают более 700 организаций по всему миру, включая 9 из 10 крупнейших банков США. Camunda помогает предприятиям повышать операционную эффективность, ускорять получение ценности и улучшать клиентский опыт.Мы полностью удаленная и глобальная компания, и мы находимся в центре больших перемен: мы трансформируемся в AI-first организацию, построенную на нашей собственной платформе. Мы используем Agentic AI для автоматизации, оркестрации интеллектуальных процессов и повышения вклада человека в работу каждой команды.Мы вошли в список Top 100 Next Unicorn по версии GP Bullhound, сертифицированы как Great Place to Work в 2025 году, признаны Visionary в Magic Quadrant™ для технологий бизнес-оркестрации и автоматизации по версии Gartner® в 2025 году и заняли 3-е место в рейтинге Flexa «Самые гибкие компании 2026». Мы быстро растем и ищем лучших специалистов для присоединения к нашей команде. Если вы хотите значимой работы, видимого влияния и действительно уникальной записи в резюме, читайте дальше.О роли:Сотни предприятий доверяют Camunda оркестрацию своих наиболее критически важных бизнес-процессов, и это доверие мы заслуживаем каждый день. В роли старшего GRC-аналитика по информационной безопасности (Senior InfoSec GRC Analyst) вы присоединитесь к небольшой, опытной и высококоллаборативной команде InfoSec, которая в повседневной работе руководствуется нашими ценностями FAITH (Focus, Ambition, Integrity, Talent, Humor — Сосредоточенность, Амбициозность, Честность, Талант и Юмор). Вы будете отвечать за направление управления, рисков и соответствия требованиям (GRC) в нашей практике безопасности: поддержание работоспособности нашей СУИБ, проведение циклов аудита ISO 27001 и SOC 2, анализ требований безопасности, которые выдвигают наши клиенты, и максимальная автоматизация ручной работы по обеспечению соответствия. Эта роль предполагает реальную ответственность и множество кросс-функциональных контактов — от юридического и закупочного отделов до IT и наших команд PreSales и PostSales. Результаты вашей работы будут напрямую влиять на то, насколько уверенно клиенты внедряют Camunda.Чем вы будете заниматься:Владеть и постоянно улучшать Систему управления информационной безопасностью (СУИБ) Camunda: выявлять пробелы, устранять их и добиваться измеримых улучшений, а не просто поддерживать актуальность документов.Самостоятельно управлять циклом аудита безопасности для ISO 27001, SOC 2 и будущих стандартов, работая напрямую с внешними аудиторами и внутренними владельцами контролей, чтобы отслеживать доказательства, выводы и сроки.Анализировать требования информационной безопасности в клиентских контрактах, отмечать пункты, которые мы реалистично не можем выполнить, и давать нашим переговорщикам четкие, практические рекомендации, которые они могут применить в работе.Возглавлять подготовку ответов на сложные опросники клиентов по безопасности и быть надежной точкой контакта по вопросам InfoSec от команд PreSales, PostSales и отделов безопасности клиентов.Управлять и улучшать наш инструментарий GRC, внедряя автоматизацию и непрерывный мониторинг, чтобы доказательства соответствия собирались один раз и использовались повторно, а не пересоздавались каждый аудиторный сезон.Брать на себя ответственность за новые темы соответствия в области InfoSec, такие как Cyber Resilience Act и AI Act: проводить анализ пробелов, преобразовывать требования в конкретные задачи и сотрудничать с юридическим отделом, IT, закупками и инжинирингом для их внедрения.Что вы привносите:Практический опыт внедрения и поддержания сертификаций ISO 27001 и/или SOC 2, включая управление внешними аудитами от сбора доказательств до закрытия замечаний.Значительный опыт в области информационной безопасности, управления рисками и соответствия требованиям с явным фокусом на управление, риски и соответствие (GRC), желательно полученный в SaaS- или облачной софтверной компании.Практический опыт анализа требований информационной безопасности в клиентских контрактах и руководства подготовкой ответов на опросники по безопасности, с умением отличать реальный риск от пункта, подлежащего обсуждению.Опыт работы с GRC-инструментами, автоматизацией соответствия и непрерывным мониторингом, а также искреннее предпочтение автоматизации повторяющейся работы вместо ее поглощения.Развитые навыки управления проектами и совместной работы, позволяющие одновременно продвигать несколько направлений работы в InfoSec, юридическом отделе, отделе комплаенс, IT, закупках и полевых командах, и понятно объяснять темы безопасности как техническим, так и нетехническим коллегам.Способность и/или готовность использовать наш продукт.Желательно, но не обязательно:Некоторые навыки разработки ПО или написания скриптов, включая уверенное создание небольших инструментов или автоматизаций с помощью AI-ассистированного кодинга.Опыт планирования и проведения тестирования непрерывности бизнеса или аварийного восстановления.Знакомство с новыми нормативными рамками, такими как Cyber Resilience Act, AI Act или NIS2.Опыт работы в полностью удаленной, асинхронной организации.Эта вакансия является существующей#LI-SG1 #LI-Remote #C1Что мы предлагаем:КомпенсацияМы предлагаем конкурентоспособную, справедливую и прозрачную компенсацию. Диапазоны зарплат зависят от локации и отражают местную конкуренцию на стандартных и крупных рынках (мировые технологические хабы).Годовой общий целевой денежный доход (базовая зарплата + 100% переменная часть, где применимо), указанный ниже, охватывает диапазон от минимума на стандартном рынке до максимума на крупном рынке. Финальные предложения зависят от навыков, опыта и локации; обычно мы нанимаем в первой половине диапазона, чтобы оставить пространство для роста:США: от $127 200 до $205 100Великобритания: от £79 900 до £131 400Сингапур: от S$158 000 до S$237 000Если вы находитесь в другом месте, вы будете наняты через Remote.com (нашего глобального партнера по найму), и ваш партнер по подбору персонала предоставит персональный калькулятор общего вознаграждения после первого собеседования.Акции: Мы также предлагаем акции (где применимо) через наш Виртуальный план фондовых опционов (VSOP).Льготы и привилегииМы инвестируем в ваше благополучие, рост и возможности для общения, а также предлагаем привилегии, которые поддерживают вас независимо от вашего местоположения. Наши льготы разработаны глобально и предоставляются локально, где это применимо.Удаленная и гибкая работа: Работайте откуда угодно с подходящим вам оборудованием, бюджетом на обустройство домашнего офиса, поддержкой коворкинга и гибким отпуском для восстановления сил, когда это необходимо.Личные встречи: Мы инвестируем в значимое личное общение через наш ежегодный Kickoff (Вена в 2025, Мадрид в 2026!), командные офсайты и бюджеты Camundi Connection, включая поддержку встреч во время путешествий и локальных сборов с коллегами Camundi.Здоровье и благополучие: Доступ к локально адаптированному медицинскому обслуживанию, Modern Health для глобального ментального благополучия и наш Live Well Lifestyle Spending Account (LSA) — гибкий глобальный бонус, который дает вам контроль над всей вашей жизнью, а не только работой: от поддержания активности до заботы о семье, реализации личных увлечений, значимых впечатлений и инвестиций в ваше финансовое благополучие. Программа Live Well запускается в 2026 году и с 2027 года масштабируется до €1 000 в год.Финансовая безопасность: Пенсионные планы (часто с взносами компании), а также страхование жизни и инвалидности, где это применимо.Профессиональный рост: До $/€/£1 000 в год на самостоятельное обучение: курсы, сертификации, книги — решать вам!AI в нашем процессе найма: Camunda может использовать AI-инструменты для помощи в отборе заявок и в процессе собеседований. Подробнее можно узнать здесь.«В Camunda рады каждому» — это важная часть нашей культуры. Мы стремимся создавать инклюзивную среду, которая расширяет возможности наших сотрудников. В Camunda мы уважаем разнообразие культур и происхождений и гордимся тем, что являемся работодателем, предоставляющим равные возможности. Все подходящие кандидаты будут рассмотрены независимо от пола, расы, этнической принадлежности, религии, убеждений, сексуальной ориентации, возраста, инвалидности или любых других защищенных законодательством характеристик. Мы с нетерпением ждем вашей заявки!Присоединяйтесь к нам и станьте частью невероятного пути Camunda: окажите влияние в ключевой момент нашей истории!Пожалуйста, помните, что мошенники могут выдавать себя за Camunda, связываясь с соискателями по поводу вакансий. Camunda будет связываться с кандидатами только с адресов электронной почты, заканчивающихся на @camunda.com. Мы никогда не будем запрашивать у кандидатов банковские реквизиты, чеки, платежи или другую конфиденциальную финансовую информацию в рамках процесса найма. Если вы получили подозрительное сообщение, пожалуйста, не отвечайте, не переходите по ссылкам и не сообщайте личную информацию.Примечание для рекрутинговых и кадровых агентств: Camunda не принимает незапрошенные резюме от агентств. Пожалуйста, не пересылайте резюме на наш сайт карьеры, сотрудникам или любым другим контактам Camunda, если мы специально не привлекли вашу фирму к данному поиску. Camunda не будет оплачивать комиссии, связанные с незапрошенными резюме.Найдите больше вакансий на английском языке в Германии на Arbeitnow
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Исследователь уязвимостей / Специалист по безопасности
~3 357 220 ₸ оценка
Исследовательский центр в Барселоне ищет специалиста по кибербезопасности для поиска и эксплуатации уязвимостей в браузерах, ядрах ОС и других сложных системах. Нужен опыт в разработке эксплойтов, реверс-инжиниринге и знание внутренностей ОС. Предлагают полную удалённую работу или релокацию, гибкий график и хороший соцпакет.
Специалист по информационной безопасности (внутренние аудиты)
~3 357 220 ₸ оценка
Вакансия специалиста по информационной безопасности в крупной компании. Основные задачи — проведение внутренних аудитов ИБ, участие в сертификационных проверках, управление рисками и повышение осведомленности сотрудников. Требуется опыт от 3 лет в ИБ, знание нормативных требований и готовность к обучению. Предлагают удаленный формат, ДМС и карьерный рост.
Специалист по облачной безопасности
Ищем опытного специалиста по облачной безопасности для работы в Киеве. Вы будете внедрять и управлять решениями безопасности Microsoft Azure и M365, консультировать клиентов и помогать им оценивать нативные средства защиты. Требуется минимум 5 лет опыта с технологиями Microsoft, включая Active Directory, Entra ID и Defender. Компания предлагает официальное трудоустройство, медстраховку и возможности для роста.
Специалист по информационной безопасности (DLP/DCAP)
~3 357 220 ₸ оценка
Вакансия специалиста по информационной безопасности с фокусом на DLP/DCAP системы. Нужно будет интегрировать и администрировать решения, автоматизировать процессы, расследовать инциденты утечек. Требуется экспертный опыт в ИБ и администрировании серверов. Компания предлагает гибридный формат, обучение и соцпакет.
DevSecOps Engineer
~3 357 220 ₸ оценка
OMNICORE, міжнародна e-commerce компанія, шукає DevSecOps Engineer для побудови процесів безпечної розробки та захисту веб- і мобільних продуктів. Потрібен досвід від 5 років у AppSec/DevSecOps, знання SAST/DAST, SCA, Terraform/Ansible, Python/Bash. Пропонують віддалену роботу, оплачувану відпустку, бюджет на навчання та кар'єрний ріст.
Инженер по управлению уязвимостями
~3 357 220 ₸ оценка
VK ищет инженера по управлению уязвимостями для защиты продуктов и инфраструктуры. Нужно выявлять уязвимости, автоматизировать процессы и взаимодействовать с командами. Требуется опыт от 3 лет, знание Python/Go и сканеров уязвимостей.