Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаSecurity Analyst (GRC)
Компания нанимает кандидатов, которые уже переехали из РФ/Беларуси.
Международный продуктовый IT-холдинг с командой 3000+ сотрудников и высоконагруженными проектами в сферах iGaming, FinTech и Crypto ищет Руководителя Backend-команды. Нам нужен опытный Security Analyst, который поможет усиливать безопасность компании, выстраивать процессы управления рисками и обеспечивать соответствие требованиям безопасности и комплаенса.
Что предстоит делать
Аудиты и оценка безопасности:
- Проведение аудитов систем для выявления рисков, уязвимостей и усиления мер безопасности.
- Оценка безопасности новых и существующих инструментов, сервисов и интеграций.
- Подготовка рекомендаций и требований по снижению рисков и повышению уровня защищённости.
- Анализ бизнес-контекста инструментов: их назначения, обрабатываемых данных и потенциальных рисков.
Управление доступами и контроль рисков:
- Проверка и согласование прав доступа в рамках оценки инструментов и интеграций.
- Обеспечение принципа минимально необходимого доступа (least privilege).
- Участие в построении и развитии процессов управления доступами.
Политики и процессы безопасности:
- Разработка и поддержка корпоративных политик и гайдлайнов по безопасности.
- Участие в развитии governance-процессов и контроле их соблюдения.
- Обеспечение соответствия внутренних процессов требованиям безопасности и комплаенса.
Взаимодействие и улучшение процессов:
- Сотрудничество с бизнес- и техническими стейкхолдерами для определения требований к безопасности.
- Перевод технических рисков в понятный бизнес-контекст.
- Поиск и внедрение улучшений в процессах управления безопасностью.
Что важно для нас
- 5+ лет опыта в области информационной безопасности, предпочтительно в направлении GRC.
- Опыт проведения security-оценок сторонних инструментов и интеграций.
- Понимание процессов governance, принципов управления доступами и оценки рисков.
- Умение эффективно взаимодействовать с различными стейкхолдерами.
- Сильные аналитические навыки и способность решать комплексные задачи.
- Хорошие навыки письменной и устной коммуникации.
- Английский — не ниже Upper-Intermediate (B2), русский — от C1.
Будет плюсом:
- Опыт работы с AI governance и вопросами безопасности ИИ.
- Знание стандартов и фреймворков (ISO 27001, NIST и др.).
- Понимание требований комплаенса и регуляторных норм.
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие