🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Information Security Compliance Specialist

ЧК TECH LAB LTD.
Сербия
Удаленно
Опубликовано: 25 Sep 2026

Что нужно делать:

  • Собрать и вести реестр регуляторных обязательств: требование, источник, применимость по юрлицам, свидетельство, владелец, срок, разрыв, остаточный риск
  • Провести готовую документацию системы управления информационной безопасностью через утверждение и удерживать её в актуальном состоянии
  • Завести и наполнить реестры: обработки персональных данных, сроков хранения, ознакомления с политиками, исключений, вендоров, несоответствий
  • Собирать и проверять свидетельства работы контролей
  • Закрывать несоответствия внешнего аудита: владелец, срок, подтверждение по каждому
  • Готовить компанию к внешним аудитам и сопровождать их
  • Проводить оценку поставщиков до предоставления им доступа
  • Готовить отчётность по информационной безопасности



Требования:

  • Три года и более в compliance, информационной безопасности или внутреннем аудите
  • Практический опыт ISO/IEC 27001: подготовка к сертификации либо прохождение внешнего аудита; понимание требований разделов 4-10 и Annex A
  • Опыт разработки политик, ведения реестров и сбора свидетельств работы контролей
  • Понимание режимов защиты персональных данных: GDPR как базовая модель и способность самостоятельно разобрать незнакомую юрисдикцию по первоисточнику
  • Английский на уровне свободного чтения нормативных текстов и деловой переписки, уверенный устный
  • Умение использовать ИИ-инструменты в работе с пониманием их ограничений


Будет плюсом:

  • Опыт работы в финтех компаниях
  • Знакомство с регулированием любой из юрисдикций: Индия, Малайзия, Индонезия, Сингапур и ЕС
  • Опыт с PCI DSS, SOC 2, NIST CSF
  • Сертификации ISO 27001 Lead Implementer или Lead Auditor, CISA, CIPP/E
  • Опыт работы с техническими инструментами оценки защищённости: сканеры портов и уязвимостей, анализ внешнего периметра, разбор и приоритизация результатов сканирования
  • Опыт регулирования использования ИИ: политика допустимого использования, порядок проверки ИИ-вендоров, реестр инструментов, требования к автоматизированным решениям, влияющим на клиента

    Условия:
  • Участие в развитии финтех-группы;
  • Международную команду и динамичную рабочую среду и возможность влиять на результат.
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие