Старший GRC-аналитик
Старший GRC-аналитик в RainFocus будет отвечать за развитие и поддержку программы управления рисками и комплаенса (SOC 2, ISO 27001, PCI DSS). Нужен опыт в оценке рисков, аудите и знание стандартов безопасности. Компания предлагает конкурентоспособную оплату и бенефиты.
Зарплата не указана — оценили по рынку
На основе 133 похожих вакансий за 90 дней.
Что предстоит делать
RainFocus, одна из самых инновационных программных компаний, ищет выдающегося Senior Governance, Risk, and Compliance (GRC) Analyst. О RainFocus RainFocus заботится о своих сотрудниках, клиентах и мире, в котором мы живем. Наша быстрорастущая команда обслуживает компании из списка Fortune 500, такие как Adobe, Cisco, IBM, Oracle, VMware и другие, помогая им готовить и проводить очные, виртуальные и гибридные мероприятия по всему миру. Эти мероприятия реализуются через нашу disrupt-платформу с передовой бизнес-аналитикой, которая повышает качество впечатлений участников, оптимизирует операционные процессы мероприятий и ускоряет достижение маркетинговых результатов. Мы хорошо финансируемы, быстро растем и строим компанию, которая меняет рынок — это будет сложно, весело и захватывающе. О роли Мы ищем высококвалифицированного и мотивированного Senior GRC Analyst для присоединения к нашей команде Security and Privacy. В этой роли вы будете управлять и развивать программу управления рисками и комплаенсом RainFocus — поддерживать нашу систему контроля, проводить оценку рисков, сопровождать аудиты и продвигать зрелость программы вперед, а не просто поддерживать статус-кво. Вы будете подчиняться напрямую CISO и с первого дня получите значительную зону ответственности. Ключевые обязанности: - Руководить программой GRC RainFocus в рамках SOC 2, ISO 27001, PCI DSS и других клиентских/регуляторных compliance-фреймворков, включая подготовку к аудитам, сбор доказательств и взаимодействие с аудиторами. - Управлять и развивать нашу систему контроля, сопоставляя новые регуляции и проводя gap-анализ. - Отвечать за ежегодный процесс оценки рисков безопасности (методология NIST SP 800-30), включая интервью со стейкхолдерами, скоринг рисков и отслеживание остаточных рисков. - Поддерживать и обновлять политики безопасности, стандарты и документацию для соответствия лучшим отраслевым практикам. - Сотрудничать с Engineering и Security для развития практик управления уязвимостями и сканирования секретов, переводя их из реактивных в проактивные, пред-деплойментные контроли. - Помогать в построении и операционализации программы Data Loss Prevention (DLP), включая разработку политик и их внедрение в email, endpoint и облачных хранилищах. - Развивать и повышать зрелость программы обучения по безопасности (security awareness training) в RainFocus. - Управлять усилиями по AI-управлению — политики, инструменты и мониторинг использования одобренных и неодобренных AI-инструментов по всей компании. - Выявлять и помогать закрывать пробелы в видимости Shadow IT / неуправляемых SaaS-решений в партнерстве с IT. - Сотрудничать с кросс-функциональными командами для внедрения практик управления рисками и обеспечения комплаенса по всей организации. - Отвечать на запросы по безопасности и конфиденциальности от клиентов, партнеров и сотрудников. - Готовить и представлять отчеты о статусе комплаенса по безопасности и конфиденциальности организации, включая зрелость программы и прогресс по устранению замечаний. - Быть в курсе новых угроз безопасности, уязвимостей и требований комплаенса. Квалификация: - Степень бакалавра в области технологий, кибербезопасности или смежной области крайне желательна. - 6+ лет подтвержденного опыта в GRC, IT-аудите, комплаенсе информационной безопасности или смежной области. - Глубокие знания соответствующих регуляций, стандартов и фреймворков (например, SOC 2, ISO 27001, PCI DSS, серия NIST 800, GDPR и другие). - Опыт проведения или значительного участия в формальных оценках рисков — не просто отслеживание compliance-чеклиста. - Профессиональные сертификаты, такие как CISA, CRISC, CISSP, CIPP или CIPM, крайне желательны. - Знакомство с современными инструментами безопасности, такими как Drata, OneTrust, Vanta и другими. - Сильные аналитические навыки и навыки решения проблем, внимание к деталям. - Отличные коммуникативные навыки и навыки межличностного общения для эффективной работы с техническими и нетехническими стейкхолдерами. - Способность управлять несколькими проектами и соблюдать дедлайны в быстро меняющейся среде. - Опыт работы с облачными фреймворками безопасности и комплаенса будет плюсом. - Опыт работы с OneTrust или смежными GRC-технологиями будет плюсом. Личные качества: - Сильная трудовая этика и стремление к совершенству. - Способность работать самостоятельно и в команде. - Отличные навыки решения проблем и аналитические способности. - Сильные коммуникативные навыки и навыки межличностного общения. - Способность адаптироваться к изменениям и быстро учиться. - Страсть к безопасности и конфиденциальности. Почему стоит работать в RainFocus? В RainFocus мы радуем миллионы участников крупномасштабных мероприятий, предоставляя лучшие инсайты, впечатления и маркетинг. В 2020 году мы смогли адаптировать наши продукты и услуги, чтобы продолжать расти и обслуживать новых клиентов и мероприятия. Как член команды RainFocus, вы получите возможность воочию увидеть влияние нашей платформы на мероприятиях по всему миру. Кроме того, RainFocus предлагает конкурентоспособные зарплаты, конкурентоспособные льготы, 401k, щедрый оплачиваемый отпуск и множество других командообразующих мероприятий. Чего вы ждете? Подавайте заявку сегодня! Нам нужны талантливые, трудолюбивые и жизнерадостные члены команды, как вы!Пожалуйста, укажите слово **INSIGHTFULLY** и тег RMTYyLjU1LjQ2LjI1NQ== при подаче заявки, чтобы показать, что вы полностью прочитали описание вакансии (#RMTYyLjU1LjQ2LjI1NQ==). Это бета-функция для избежания спам-заявок. Компании могут искать эти слова, чтобы найти кандидатов, которые прочитали описание, и убедиться, что они реальные люди.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийЭксперт по кибербезопасности (комментатор)
Удаленная контрактная роль для опытного специалиста по кибербезопасности: нужно комментировать исследования и прогнозы, выявлять ошибки и давать экспертные оценки. Требуется минимум 5 лет опыта и глубокие знания в одной из областей ИБ. Нагрузка — около 4 часов в месяц, работа из любой точки Великобритании.
Эксперт по privacy-compliance и информационной безопасности
~3 284 050 ₸ оценка
Крупная российская IT-компания ищет эксперта по информационной безопасности и защите персональных данных. Нужно выстраивать и поддерживать систему соответствия 152-ФЗ, работать с Роскомнадзором, разрабатывать внутренние документы и консультировать бизнес. Требуется опыт от 3 лет в ИБ-комплаенсе, знание законодательства РФ. Предлагают официальное оформление, ДМС и гибкий график.
Инженер по инфраструктурной безопасности
~3 284 050 ₸ оценка
Вакансия для специалиста по кибербезопасности с глубоким знанием Linux: нужно развивать защиту корпоративной инфраструктуры, внедрять PAM-решения, работать с EDR и SIEM, автоматизировать контроль безопасности. Требуется опыт с eBPF, seccomp, Active Directory и скриптингом на Python/Bash/Ansible.
Специалист по сетевой безопасности и IoT
~3 284 050 ₸ оценка
Вакансия для специалиста по кибербезопасности, который будет отвечать за разработку и внедрение политик сетевой безопасности и безопасности IoT, создание логики обнаружения угроз и управление оценкой уязвимостей. Работа удаленная, в глобальной команде Всемирной продовольственной программы ООН.
Аналитик рисков информационной безопасности
~3 284 050 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.
AppSec-специалист
~3 284 050 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.