Перейти к содержимому
R
RainFocus

Старший GRC-аналитик

Старший GRC-аналитик в RainFocus будет отвечать за развитие и поддержку программы управления рисками и комплаенса (SOC 2, ISO 27001, PCI DSS). Нужен опыт в оценке рисков, аудите и знание стандартов безопасности. Компания предлагает конкурентоспособную оплату и бенефиты.

senior удалённо ~3 177 392 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 133 похожих вакансий за 90 дней.

оценка p25–p75
1 367 500 – 4 248 984 ₸
медиана: 3 177 392 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

RainFocus, одна из самых инновационных программных компаний, ищет выдающегося Senior Governance, Risk, and Compliance (GRC) Analyst.    О RainFocus   RainFocus заботится о своих сотрудниках, клиентах и мире, в котором мы живем. Наша быстрорастущая команда обслуживает компании из списка Fortune 500, такие как Adobe, Cisco, IBM, Oracle, VMware и другие, помогая им готовить и проводить очные, виртуальные и гибридные мероприятия по всему миру. Эти мероприятия реализуются через нашу disrupt-платформу с передовой бизнес-аналитикой, которая повышает качество впечатлений участников, оптимизирует операционные процессы мероприятий и ускоряет достижение маркетинговых результатов. Мы хорошо финансируемы, быстро растем и строим компанию, которая меняет рынок — это будет сложно, весело и захватывающе. О роли Мы ищем высококвалифицированного и мотивированного Senior GRC Analyst для присоединения к нашей команде Security and Privacy. В этой роли вы будете управлять и развивать программу управления рисками и комплаенсом RainFocus — поддерживать нашу систему контроля, проводить оценку рисков, сопровождать аудиты и продвигать зрелость программы вперед, а не просто поддерживать статус-кво. Вы будете подчиняться напрямую CISO и с первого дня получите значительную зону ответственности. Ключевые обязанности: - Руководить программой GRC RainFocus в рамках SOC 2, ISO 27001, PCI DSS и других клиентских/регуляторных compliance-фреймворков, включая подготовку к аудитам, сбор доказательств и взаимодействие с аудиторами.   - Управлять и развивать нашу систему контроля, сопоставляя новые регуляции и проводя gap-анализ.   - Отвечать за ежегодный процесс оценки рисков безопасности (методология NIST SP 800-30), включая интервью со стейкхолдерами, скоринг рисков и отслеживание остаточных рисков.   - Поддерживать и обновлять политики безопасности, стандарты и документацию для соответствия лучшим отраслевым практикам.   - Сотрудничать с Engineering и Security для развития практик управления уязвимостями и сканирования секретов, переводя их из реактивных в проактивные, пред-деплойментные контроли.   - Помогать в построении и операционализации программы Data Loss Prevention (DLP), включая разработку политик и их внедрение в email, endpoint и облачных хранилищах.   - Развивать и повышать зрелость программы обучения по безопасности (security awareness training) в RainFocus.   - Управлять усилиями по AI-управлению — политики, инструменты и мониторинг использования одобренных и неодобренных AI-инструментов по всей компании.   - Выявлять и помогать закрывать пробелы в видимости Shadow IT / неуправляемых SaaS-решений в партнерстве с IT.   - Сотрудничать с кросс-функциональными командами для внедрения практик управления рисками и обеспечения комплаенса по всей организации.   - Отвечать на запросы по безопасности и конфиденциальности от клиентов, партнеров и сотрудников.   - Готовить и представлять отчеты о статусе комплаенса по безопасности и конфиденциальности организации, включая зрелость программы и прогресс по устранению замечаний. - Быть в курсе новых угроз безопасности, уязвимостей и требований комплаенса. Квалификация: - Степень бакалавра в области технологий, кибербезопасности или смежной области крайне желательна. - 6+ лет подтвержденного опыта в GRC, IT-аудите, комплаенсе информационной безопасности или смежной области. - Глубокие знания соответствующих регуляций, стандартов и фреймворков (например, SOC 2, ISO 27001, PCI DSS, серия NIST 800, GDPR и другие). - Опыт проведения или значительного участия в формальных оценках рисков — не просто отслеживание compliance-чеклиста. - Профессиональные сертификаты, такие как CISA, CRISC, CISSP, CIPP или CIPM, крайне желательны. - Знакомство с современными инструментами безопасности, такими как Drata, OneTrust, Vanta и другими. - Сильные аналитические навыки и навыки решения проблем, внимание к деталям. - Отличные коммуникативные навыки и навыки межличностного общения для эффективной работы с техническими и нетехническими стейкхолдерами. - Способность управлять несколькими проектами и соблюдать дедлайны в быстро меняющейся среде. - Опыт работы с облачными фреймворками безопасности и комплаенса будет плюсом. - Опыт работы с OneTrust или смежными GRC-технологиями будет плюсом. Личные качества: - Сильная трудовая этика и стремление к совершенству. - Способность работать самостоятельно и в команде. - Отличные навыки решения проблем и аналитические способности. - Сильные коммуникативные навыки и навыки межличностного общения. - Способность адаптироваться к изменениям и быстро учиться. - Страсть к безопасности и конфиденциальности. Почему стоит работать в RainFocus?   В RainFocus мы радуем миллионы участников крупномасштабных мероприятий, предоставляя лучшие инсайты, впечатления и маркетинг. В 2020 году мы смогли адаптировать наши продукты и услуги, чтобы продолжать расти и обслуживать новых клиентов и мероприятия.   Как член команды RainFocus, вы получите возможность воочию увидеть влияние нашей платформы на мероприятиях по всему миру. Кроме того, RainFocus предлагает конкурентоспособные зарплаты, конкурентоспособные льготы, 401k, щедрый оплачиваемый отпуск и множество других командообразующих мероприятий.    Чего вы ждете? Подавайте заявку сегодня! Нам нужны талантливые, трудолюбивые и жизнерадостные члены команды, как вы!Пожалуйста, укажите слово **INSIGHTFULLY** и тег RMTYyLjU1LjQ2LjI1NQ== при подаче заявки, чтобы показать, что вы полностью прочитали описание вакансии (#RMTYyLjU1LjQ2LjI1NQ==). Это бета-функция для избежания спам-заявок. Компании могут искать эти слова, чтобы найти кандидатов, которые прочитали описание, и убедиться, что они реальные люди.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
A
Authority.inc
19 ч. назад

Эксперт по кибербезопасности (комментатор)

Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.

cybersecurity remote contract +1
senior удал. an
Астрал-Софт
А
Астрал-Софт
2 д. назад

Эксперт по privacy-compliance и информационной безопасности

~3 284 050 ₸ оценка

Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.

152-ФЗ 98-ФЗ ФСТЭК +8
senior удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
2 д. назад

Инженер по инфраструктурной безопасности

~3 284 050 ₸ оценка

Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.

Linux eBPF PAM +9
senior удал. hh
W
World Food Programme
3 д. назад

Специалист по сетевой безопасности и IoT

~3 284 050 ₸ оценка

Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.

network security IoT detection +3
senior удал. cr
Kept (Кэпт)
K
Kept (Кэпт)
3 д. назад

Аналитик рисков информационной безопасности

~3 284 050 ₸ оценка

Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.

информационная безопасность оценка рисков ИИ/ML +7
senior удал. hh
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
3 д. назад

AppSec-специалист

~3 284 050 ₸ оценка

Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.

AppSec SSDLC SAST +5
senior удал. hh