
Security Analyst (GRC)
в Название скрыто (Сфера развлечений)
4 000 — 5 500 €/мес до налогов
📍 Весь мир
Полная удалёнка
Специализация
Information Security / Business Analytics
Уровень
Senior
Английский
B2 — Upper-Intermediate
Требуемый опыт
5+ лет
Компания нанимает кандидатов, которые уже переехали из РФ/Беларуси.
Международный продуктовый IT-холдинг с командой 3000+ сотрудников и высоконагруженными проектами в сферах iGaming, FinTech и Crypto ищет Руководителя Backend-команды. Нам нужен опытный Security Analyst, который поможет усиливать безопасность компании, выстраивать процессы управления рисками и обеспечивать соответствие требованиям безопасности и комплаенса.
Что предстоит делать
Аудиты и оценка безопасности:
- Проведение аудитов систем для выявления рисков, уязвимостей и усиления мер безопасности.
- Оценка безопасности новых и существующих инструментов, сервисов и интеграций.
- Подготовка рекомендаций и требований по снижению рисков и повышению уровня защищённости.
- Анализ бизнес-контекста инструментов: их назначения, обрабатываемых данных и потенциальных рисков.
Управление доступами и контроль рисков:
- Проверка и согласование прав доступа в рамках оценки инструментов и интеграций.
- Обеспечение принципа минимально необходимого доступа (least privilege).
- Участие в построении и развитии процессов управления доступами.
Политики и процессы безопасности:
- Разработка и поддержка корпоративных политик и гайдлайнов по безопасности.
- Участие в развитии governance-процессов и контроле их соблюдения.
- Обеспечение соответствия внутренних процессов требованиям безопасности и комплаенса.
Взаимодействие и улучшение процессов:
- Сотрудничество с бизнес- и техническими стейкхолдерами для определения требований к безопасности.
- Перевод технических рисков в понятный бизнес-контекст.
- Поиск и внедрение улучшений в процессах управления безопасностью.
Что важно для нас
- 5+ лет опыта в области информационной безопасности, предпочтительно в направлении GRC.
- Опыт проведения security-оценок сторонних инструментов и интеграций.
- Понимание процессов governance, принципов управления доступами и оценки рисков.
- Умение эффективно взаимодействовать с различными стейкхолдерами.
- Сильные аналитические навыки и способность решать комплексные задачи.
- Хорошие навыки письменной и устной коммуникации.
- Английский — не ниже Upper-Intermediate (B2), русский — от C1.
Будет плюсом:
- Опыт работы с AI governance и вопросами безопасности ИИ.
- Знание стандартов и фреймворков (ISO 27001, NIST и др.).
- Понимание требований комплаенса и регуляторных норм.

О компании Название скрыто (Сфера развлечений)
Сфера
Разработка ПО
Размер
1001+
Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.