Перейти к содержимому

Старший консультант по безопасности / GRC

Нужен опытный консультант по информационной безопасности и GRC для поддержки медицинской tech-компании, разрабатывающей роботизированное удалённое УЗИ. Задача — самостоятельно подготовить компанию к сертификации SOC 2 и внешнему аудиту, обеспечить соответствие HIPAA, GDPR и требованиям защиты медицинских данных. Требуется подтверждённый опыт личного ведения SOC 2 readiness и аудита, знание стандартов IEC 62304, ISO 27001/13485, английский B2+. Работа удалённая, долгосрочная, оплата обсуждается.

senior удалённо ~1 269 818 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

Локация: Remote — Worldwide Занятость: Full-time / Part-time Длительность: Long-term Начало: ASAP Уровень: Senior / Architect / Consultant Английский: B2+ Компенсация: Обсуждается, в зависимости от опыта и доступности О проекте Мы ищем опытного Senior Security / GRC Consultant для поддержки инновационной компании в сфере healthcare-технологий, разрабатывающей решение для роботизированного дистанционного УЗИ для больниц в США и ЕС. Продукт включает дистанционные медицинские обследования, обработку данных пациентов и интеграции с healthcare-ПО. Основная цель — создать надёжную систему безопасности и комплаенса, подготовить компанию к сертификации SOC 2 и успешному внешнему аудиту, а также закрыть требования по кибербезопасности со стороны healthcare-заказчиков. Это практическая консалтинговая роль, требующая подтверждённого опыта руководства подготовкой к SOC 2 и аудитом, а не просто работы инженером в SOC 2-совместимой среде. Ключевые обязанности Подготовка к SOC 2 и аудиту Самостоятельно руководить инициативами по подготовке к SOC 2 и комплаенсу. Проводить gap-анализ и выявлять риски безопасности и комплаенса. Разрабатывать и внедрять политики, процедуры и контроли безопасности. Организовывать сбор доказательств и аудиторскую документацию. Координировать работу с внешними аудиторами и поддерживать процесс аудита SOC 2. Предоставлять практические рекомендации инженерным и управленческим командам. Безопасность и комплаенс в healthcare Обеспечивать соответствие требованиям HIPAA, GDPR и защиты healthcare-данных. Определять требования безопасности для обработки Protected Health Information (PHI). Оценивать риски кибербезопасности, связанные с медицинским ПО и данными пациентов. Поддерживать соответствие ожиданиям по безопасности со стороны больниц США и ЕС. Документация по безопасности и поддержка заказчиков Готовить комплексные security white papers с описанием архитектуры безопасности, контролей, процессов и практик защиты данных. Самостоятельно заполнять и проверять опросники по безопасности от заказчиков. Участвовать в звонках с клиентами и отвечать на технические вопросы по безопасности и комплаенсу. Разрабатывать технические спецификации по безопасности и руководства по внедрению для команды разработки. Комплаенс медицинского ПО Взаимодействовать с QA/RA Manager клиента по процессам и документации, связанным с IEC 62304. Участвовать в подготовке Software Requirements Specifications (SRS), документации по архитектуре ПО и процессах Verification & Validation (V&V). Обязательные квалификации Опыт уровня senior в области информационной безопасности, GRC, security-комплаенса или security-консалтинга. Подтверждённый практический опыт самостоятельной подготовки как минимум одной организации к SOC 2 и сопровождения её до успешного внешнего аудита. Глубокое понимание SOC 2 Trust Services Criteria, security-контролей, аудиторских доказательств и процессов комплаенса. Практический опыт внедрения политик безопасности и фреймворков комплаенса. Знание требований HIPAA, GDPR и защиты PHI. Опыт создания security white papers и ответов на опросники по безопасности от enterprise-заказчиков. Способность переводить регуляторные требования и требования комплаенса в чёткие технические задачи для инженерных команд. Сильные навыки коммуникации и управления стейкхолдерами. Английский B2+ или выше, со способностью самостоятельно вести обсуждения с клиентами. Будет плюсом Предыдущий опыт подготовки к аудиту SOC 2 в healthcare, MedTech или digital health. Опыт работы с медицинскими устройствами или медицинским ПО. Знакомство с IEC 62304 и документацией жизненного цикла медицинского ПО. Знание ISO 27001, ISO 13485 или других стандартов, связанных с healthcare. Опыт работы с cloud-инфраструктурой, безопасностью SaaS или архитектурой безопасности. Опыт поддержки enterprise-продаж или технического presales. Детали сотрудничества Сотрудничество начнётся с фазы технического presales, в ходе которой консультант самостоятельно оценит потребности клиента в безопасности и комплаенсе, ответит на соответствующие вопросы и поможет определить объём работ. После успешного presales консультант возьмёт на себя ответственность за подготовку к SOC 2 и деятельность по security-комплаенсу. Ожидается, что начальная нагрузка будет существенной, потенциально full-time, с возможностью перехода на part-time по мере развития проекта. Part-time консультанты также могут подавать заявки. Точная нагрузка и модель сотрудничества будут определены совместно с выбранным специалистом. Проект долгосрочный, с потенциалом расширения команды и дополнительных инициатив в области healthcare-ПО, включая стриминг УЗИ-видео, роботизированный HMI и платформы для срочной записи на обследования. Важно Мы ищем именно того, кто лично руководил подготовкой к SOC 2 и успешно сопровождал внешний аудит. Опыта разработки ПО внутри SOC 2-совместимой организации недостаточно. Кандидаты должны быть готовы обсудить конкретные примеры предыдущих проектов по SOC 2, свои обязанности, внедрённые контроли, процессы сбора доказательств и результаты аудита. Как подать заявку Пожалуйста, пришлите своё CV, ожидаемую почасовую ставку, доступность и краткое описание вашего практического опыта подготовки к аудиту SOC 2. Мы особенно заинтересованы в кандидатах, которые могут продемонстрировать успешные проекты подготовки к SOC 2 и самостоятельно вести обсуждения по security-комплаенсу с healthcare-клиентами.

навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
766 398 – 3 026 035 ₸
медиана: 1 269 818 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Hanna Robulets Company

2 активные вакансии в компании

7 ч. назад

Старший Azure Data Architect

до ~13 414 ₸ (до 30 USD)

Нужен опытный архитектор данных на Azure, который спроектирует корпоративные платформы данных для GenAI, RAG и агентных AI-приложений. Обязательны глубокие знания Azure Cosmos DB и Synapse Analytics, а также реальный опыт проектирования архитектуры данных для AI-проектов. Работа полностью удалённая, оплата до $30 в час, долгосрочный контракт.

Azure Cosmos DB Synapse Analytics +7
senior удал. dj

Похожие вакансии

6 вакансий
Xello
X
Xello
14 ч. назад

Инженер Product Security/Application Security

~1 269 818 ₸ оценка

Xello ищет инженера Product/Application Security для защиты продуктов на всех этапах разработки — от архитектуры до CI/CD. Нужен опыт в AppSec от 5 лет, понимание secure SDLC, SAST/SCA/DAST, threat modeling и безопасности supply chain. Предлагают гибридный или удалённый график, ДМС и работу над сложными задачами в сфере кибербезопасности.

Application Security Product Security secure SDLC +9
senior удал. hh
W
Webitel
1 д. назад

Product Security Engineer

~1 269 818 ₸ оценка по стеку

Webitel шукає першого Product Security Engineer для контакт-центр платформи, яка на 90% працює on-prem у банках та air-gapped середовищах. Треба вести vulnerability management від звіту до CVE, впроваджувати SAST/SCA у CI, шукати вразливості в web/API та SIP/VoIP, відповідати на security questionnaires банків. Потрібно 3+ роки в Application/Product Security, вміння читати Go і JS/TS, знання OWASP Top 10 та CVSS. Пропонують першу security-роль у компанії з прямим доступом до CTO, бюджет на інструменти й сертифікацію, 24 дні відпустки та оплачувані лікарняні.

Application Security Product Security Vulnerability Management +19
senior удал. dou
A
A1V Lab
2 д. назад

Инженер-криптограф

~1 269 818 ₸ оценка по стеку

Ищем инженера-криптографа для разработки криптографических решений с нуля: от математической модели и архитектуры протокола до продакшен-реализации. Нужны глубокие знания криптографии (теория чисел, эллиптические кривые, формальные модели безопасности), опыт реализации на Rust, C/C++, Go или Python и активное использование AI-инструментов вроде Claude. Предлагают прямой контакт с фаундером, работу над новыми продуктами и современный AI-first стек.

криптография Rust C++ +11
senior удал. dou
T
Techstack
2 д. назад

Инженер по безопасности (AWS, Microsoft 365)

~1 269 818 ₸ оценка по стеку

Работа в службе безопасности американской медицинской tech-компании с подчинением CISO: защита и поддержка AWS-инфраструктуры, администрирование Microsoft 365, Entra ID, Intune и Defender, мониторинг безопасности и реагирование на инциденты. Нужен опыт 5+ лет в инфраструктуре, облачных операциях или security operations, сильный AWS, PowerShell и Python/Bash, опыт работы в SOC 2-совместимой организации. Предлагают удалёнку или офисы в Киеве, Львове, Харькове, Вроцлаве, гибкий график, оплачиваемые отпуска и поддержку обучения.

AWS Microsoft 365 Entra ID +15
senior удал. dou
ООО "банк Раунд"
О
ООО "банк Раунд"
3 д. назад

Методолог по информационной безопасности

~1 269 818 ₸ оценка

Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.

информационная безопасность персональные данные ГОСТ Р 57580 +6
senior удал. hh
Skillbox и НИЯУ МИФИ
S
Skillbox и НИЯУ МИФИ
3 д. назад

Эксперт программы «Информационная безопасность и искусственный интеллект»

~1 269 818 ₸ оценка

Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.

информационная безопасность кибербезопасность AI Security +19
senior удал. hh