Название скрыто (Сфера развлечений)

Security Analyst (GRC)

в Название скрыто (Сфера развлечений)

4 000 —‍ 5 500 €/‍мес до налогов

📍 Весь мир
Полная удалёнка
Специализация
Information Security / Business Analytics
Уровень
Senior
Английский
B2 — Upper-Intermediate
Требуемый опыт
5+ лет

Компания нанимает кандидатов, которые уже переехали из РФ/Беларуси.

Международный продуктовый IT-холдинг с командой 3000+ сотрудников и высоконагруженными проектами в сферах iGaming, FinTech и Crypto ищет Руководителя Backend-команды. Нам нужен опытный Security Analyst, который поможет усиливать безопасность компании, выстраивать процессы управления рисками и обеспечивать соответствие требованиям безопасности и комплаенса.

Что предстоит делать

Аудиты и оценка безопасности:

  • Проведение аудитов систем для выявления рисков, уязвимостей и усиления мер безопасности.
  • Оценка безопасности новых и существующих инструментов, сервисов и интеграций.
  • Подготовка рекомендаций и требований по снижению рисков и повышению уровня защищённости.
  • Анализ бизнес-контекста инструментов: их назначения, обрабатываемых данных и потенциальных рисков.

Управление доступами и контроль рисков:

  • Проверка и согласование прав доступа в рамках оценки инструментов и интеграций.
  • Обеспечение принципа минимально необходимого доступа (least privilege).
  • Участие в построении и развитии процессов управления доступами.

Политики и процессы безопасности:

  • Разработка и поддержка корпоративных политик и гайдлайнов по безопасности.
  • Участие в развитии governance-процессов и контроле их соблюдения.
  • Обеспечение соответствия внутренних процессов требованиям безопасности и комплаенса.

Взаимодействие и улучшение процессов:

  • Сотрудничество с бизнес- и техническими стейкхолдерами для определения требований к безопасности.
  • Перевод технических рисков в понятный бизнес-контекст.
  • Поиск и внедрение улучшений в процессах управления безопасностью.

Что важно для нас

  • 5+ лет опыта в области информационной безопасности, предпочтительно в направлении GRC.
  • Опыт проведения security-оценок сторонних инструментов и интеграций.
  • Понимание процессов governance, принципов управления доступами и оценки рисков.
  • Умение эффективно взаимодействовать с различными стейкхолдерами.
  • Сильные аналитические навыки и способность решать комплексные задачи.
  • Хорошие навыки письменной и устной коммуникации.
  • Английский — не ниже Upper-Intermediate (B2), русский — от C1.

Будет плюсом:

  • Опыт работы с AI governance и вопросами безопасности ИИ.
  • Знание стандартов и фреймворков (ISO 27001, NIST и др.).
  • Понимание требований комплаенса и регуляторных норм.
Название скрыто (Сфера развлечений)

О компании Название скрыто (Сфера развлечений)

Сфера
Разработка ПО
Размер
1001+

Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.