TL;DR
Security Compliance Analyst: Застосування знань з інформаційної безпеки, отримання досвіду в міжнародній ІТ-компанії, взаємодія з глобальною командою та партнерами, а також участь у складних проектах у сфері GRC та комплаєнсу. Фокус на управлінні ризиками постачальників, забезпеченні відповідності вимогам інформаційної безпеки, обробці інцидентів та підвищенні обізнаності співробітників.
Локація: Можлива віддалена співпраця або робота з офісу в Києві (метро Васильківська).
Compensation: Конкурентна компенсація в USD
Компанія
hirify.global — міжнародна Support-as-a-Service компанія, що надає послуги аутсорсингу бізнес-процесів для інших ІТ-компаній по всьому світу.
Що робити
- Проводити перевірки безпеки постачальників, збирати інформацію з відкритих джерел (OSINT) та актуалізувати реєстри оцінки ризиків.
- Заповнювати клієнтські анкети з інформаційної безпеки (ISO 27001, SOC 2, NIST) та переглядати договори з клієнтами (DPA/MSA).
- Моніторити, аналізувати та перевіряти докази для підтвердження відповідності пристроїв співробітників вимогам безпеки.
- Комунікувати з користувачами для усунення невідповідностей вимогам безпеки та вести реєстр затверджених пристроїв.
- Створювати та оновлювати внутрішні інструкції, процедури і матеріали бази знань з інформаційної безпеки.
- Брати участь у фішингових симуляціях, підготовці матеріалів та листів з інформаційної безпеки для співробітників.
- Здійснювати первинну обробку інцидентів безпеки, збір доказів, базове розслідування та координацію комунікації.
Вимоги
- Розуміння принципів інформаційної безпеки (Confidentiality, Integrity, Availability).
- Розуміння вимог поширених стандартів інформаційної безпеки та законодавства у сфері захисту персональних даних.
- Аналітичне мислення та здатність працювати з документацією, даними та інцидентами безпеки.
- Розвинені soft skills: комунікаційні навички, грамотна комунікація, уважність до деталей і точність, самоорганізація та вміння працювати з дедлайнами.
- Рівень англійської мови B1–B2.
Культура і переваги
- Надання послуг у бізнес-години.
- Унікальні артпростори в Києві або можливість співпраці у віддаленому форматі.
- Комунікація, заснована на довірі, та відсутність трекерів активності.
- Гармонія між проєктною завантаженістю та особистим часом, а також внутрішня медична політика.
- Креативна спільнота і культура, орієнтована на людей та взаємний фідбек.
- Привабливі винагороди за запрошення друзів.
- Конкурентна компенсація в USD.
- Оплачуваний онбординг і доступ до корпоративної бібліотеки.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →