Security Auditor
GigaCloud — український хмарний провайдер. З 2016 року ми допомагаємо бізнесу переходити в хмару просто, зрозуміло і з відчуттям надійної підтримки на кожному етапі.
Ми реалізували хмарні проєкти для більше ніж 1500 компаній, серед яких великі корпорації та державні установи. Завдяки нашим хмарним рішенням, понад 20 млн людей щоденно можуть здійснювати платежі, мати доступ до онлайн-документів, робочих файлів тощо. Також у нас найбільша партнерська програма серед хмарних провайдерів України, що дозволяє закривати широкий спектр ІТ-потреб клієнтів.
GigaCloud — ваша хмара. У нас кожен на своєму місці та в одній команді. Якщо тобі близьке те, що ми робимо, і як ми це робимо — приєднуйся. Будемо будувати хмару разом!
У зв'язку з розвитком команди Security Services ми шукаємо Security IT Auditor. Ця роль сфокусована на проведенні оцінок інформаційної безпеки, підготовці якісних assessment reports, розвитку стандартів і шаблонів аудиту та підтримці клієнтів у досягненні вимог міжнародних стандартів безпеки.
Основні обов'язки
- Проведення аудитів інформаційної безпеки та оцінки відповідності вимогам стандартів: ISO 27001; PCI DSS та ін.
- Виявлення ризиків, невідповідностей та прогалин у сфері інформаційної безпеки
- Супровід клієнтів під час підготовки до сертифікаційних та комплаєнс-аудитів.
- Розробка та актуалізація політик, процедур і документації з інформаційної безпеки.
- Взаємодія з технічними командами щодо впровадження рекомендацій та перевірка їх виконання.
- Підготовка аудиторських звітів і надання рекомендацій щодо покращення рівня інформаційної безпеки.
Основні вимоги
- Від 3 років досвіду у сфері інформаційної безпеки, IT-аудиту або GRC (Governance, Risk & Compliance).
- Практичний досвід проведення аудитів інформаційної безпеки або оцінки відповідності вимогам стандартів.
- Розуміння принципів управління ризиками та інформаційною безпекою.
- Досвід розробки політик, процедур та іншої документації з інформаційної безпеки.
- Вміння взаємодіяти з технічними командами та презентувати результати аудитів.
- Рівень англійської мови — від Intermediate (B1).
Технічні знання:
Інформаційна безпека
- Проведення аудитів інформаційної безпеки
- Оцінка відповідності вимогам стандартів (Compliance)
- Управління ризиками
- Захист та зміцнення ІТ-інфраструктури (System Hardening)
- Базове розуміння хмарної та інфраструктурної безпеки
Стандарти: ISO 27001; PCI DSS; NIST CSF; CIS Controls
Буде перевагою
- Сертифікації ISO 27001 Lead Auditor, CISA, CISSP або аналогічні.
- Досвід підготовки компаній до зовнішніх сертифікаційних аудитів.
- Технічний бекграунд (System Administrator, Infrastructure Engineer, Security Engineer, Network Engineer або DevOps) з подальшим переходом у напрямок Information Security Audit або Compliance.
Ми пропонуємо:
- Дотримання соціальних гарантій та медичне страхування;
- Амбіційну компанію та команду, що зараз активно зростає. Вже зараз ми маємо офіси у Києві та Варшаві, попереду інші локації;
- Можливість доєднатись до створювання технологічних сервісів та робити круті речі у сфері cloud рішень;
- Професійних колег, що готові ділитися експертизою;
- Гібридний формат роботи або віддалений. У офісі робоче місце де завжди є світло, тепло та інтернет.