Назад
Company hidden
1 день назад

Security Compliance Analyst

Формат работы
remote (Global)
Тип работы
fulltime
Английский
b2
Страна
Ukraine
Вакансия из списка Hirify.GlobalВакансия из Hirify RU Global, списка компаний с восточно-европейскими корнями
Для мэтча и отклика нужен Plus

Мэтч & Сопровод

Для мэтча с этой вакансией нужен Plus

Описание вакансии

Текст:
/

TL;DR

Security Compliance Analyst: Застосування знань з інформаційної безпеки, отримання досвіду в міжнародній ІТ-компанії, взаємодія з глобальною командою та партнерами, а також участь у складних проектах у сфері GRC та комплаєнсу. Фокус на управлінні ризиками постачальників, забезпеченні відповідності вимогам інформаційної безпеки, обробці інцидентів та підвищенні обізнаності співробітників.

Локація: Можлива віддалена співпраця або робота з офісу в Києві (метро Васильківська).

Compensation: Конкурентна компенсація в USD

Компанія

hirify.global — міжнародна Support-as-a-Service компанія, що надає послуги аутсорсингу бізнес-процесів для інших ІТ-компаній по всьому світу.

Що робити

  • Проводити перевірки безпеки постачальників, збирати інформацію з відкритих джерел (OSINT) та актуалізувати реєстри оцінки ризиків.
  • Заповнювати клієнтські анкети з інформаційної безпеки (ISO 27001, SOC 2, NIST) та переглядати договори з клієнтами (DPA/MSA).
  • Моніторити, аналізувати та перевіряти докази для підтвердження відповідності пристроїв співробітників вимогам безпеки.
  • Комунікувати з користувачами для усунення невідповідностей вимогам безпеки та вести реєстр затверджених пристроїв.
  • Створювати та оновлювати внутрішні інструкції, процедури і матеріали бази знань з інформаційної безпеки.
  • Брати участь у фішингових симуляціях, підготовці матеріалів та листів з інформаційної безпеки для співробітників.
  • Здійснювати первинну обробку інцидентів безпеки, збір доказів, базове розслідування та координацію комунікації.

Вимоги

  • Розуміння принципів інформаційної безпеки (Confidentiality, Integrity, Availability).
  • Розуміння вимог поширених стандартів інформаційної безпеки та законодавства у сфері захисту персональних даних.
  • Аналітичне мислення та здатність працювати з документацією, даними та інцидентами безпеки.
  • Розвинені soft skills: комунікаційні навички, грамотна комунікація, уважність до деталей і точність, самоорганізація та вміння працювати з дедлайнами.
  • Рівень англійської мови B1–B2.

Культура і переваги

  • Надання послуг у бізнес-години.
  • Унікальні артпростори в Києві або можливість співпраці у віддаленому форматі.
  • Комунікація, заснована на довірі, та відсутність трекерів активності.
  • Гармонія між проєктною завантаженістю та особистим часом, а також внутрішня медична політика.
  • Креативна спільнота і культура, орієнтована на людей та взаємний фідбек.
  • Привабливі винагороди за запрошення друзів.
  • Конкурентна компенсація в USD.
  • Оплачуваний онбординг і доступ до корпоративної бібліотеки.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник - загрузка...