Специалист по оценке
2700-3800 €/мес.
брутто
Данные калькулятора CVbankas.lt.
Полный рабочий день
Вильнюс
- DarkGuard
Описание вакансии
Регулируемым организациям необходима уверенность в том, что создаваемые ими продукты, используемые ими приложения и поставщики, на которых они полагаются, безопасны и соответствуют требованиям. Вы присоединитесь к команде оценки DarkGuard в Вильнюсе, работая с клиентами в сфере финансовых услуг и других регулируемых секторах по всей Европе и за ее пределами. Вы будете оценивать проекты, конфигурации, поставщиков, продукты и данные об уязвимостях, помогать клиентам правильно настроить систему на ранних этапах и сопровождать их до тех пор, пока выявленные недостатки не будут устранены или риски не будут официально признаны.
Работа варьируется от проекта к проекту. В один месяц вы можете оценивать продукт на соответствие Закону ЕС о киберустойчивости, в другой — проверять критически важных поставщиков ИКТ клиента или архитектуру нового приложения перед запуском. Мы ищем человека, которому нравится такое разнообразие, и который может переключаться между различными подходами, не теряя при этом точности.
Основные обязанности включают:
Работа варьируется от проекта к проекту. В один месяц вы можете оценивать продукт на соответствие Закону ЕС о киберустойчивости, в другой — проверять критически важных поставщиков ИКТ клиента или архитектуру нового приложения перед запуском. Мы ищем человека, которому нравится такое разнообразие, и который может переключаться между различными подходами, не теряя при этом точности.
Основные обязанности включают:
- Проведение оценок безопасности и соответствия приложений, продуктов, поставщиков и сред требованиям клиента, регулирующих органов и рамочных соглашений (например, ISO 27001, NIST CSF 2.0, NIS2, DORA, CRA)
- Оценка продуктов с цифровыми элементами на соответствие основным требованиям CRA, включая доказательства безопасности на этапе проектирования, спецификации материалов и процессы обработки уязвимостей
- Проведение оценок рисков третьих сторон в отношении поставщиков ИКТ-услуг, поставщиков программного обеспечения и поставщиков решений, начиная с комплексной проверки и заканчивая текущим мониторингом
- Анализ высокоуровневых и низкоуровневых проектов: архитектуры и сетевых диаграмм, конфигураций, настроек серверов и среды
- Анализ данных об уязвимостях в контексте и помощь командам клиента в определении приоритетов по устранению уязвимостей
- Оценка уровня риска, согласование мер по устранению уязвимостей с заинтересованными сторонами и контроль за их выполнением или официальным принятием
- Составление четких отчетов и представление результатов заинтересованным сторонам клиента, от инженеров до специалистов по соблюдению нормативных требований и высшего руководства
Требования
- Опыт работы более 2 лет в сфере управления кибербезопасностью, рисков и соответствия требованиям, оценки или аудита безопасности, или на технической должности в области безопасности со значительным опытом работы в сфере GRC (управление рисками и соответствие требованиям).
- Знание стандартов ISO 27001, NIST CSF 2.0 и GDPR, а также знакомство с NIS2, DORA и Законом о киберустойчивости.
- Четкое составление отчетов: вы можете объяснить технические или нормативные выводы неспециалисту.
- Ориентация на результат: вы работаете в сжатые сроки, и оценка считается завершенной, когда клиент знает, что нужно исправить и в какой последовательности.
- Свободное владение английским языком, письменным и устным.
Приятно иметь
- Сертификат ведущего аудитора ISO 27001, CISA или эквивалентный сертификат, или работа над его получением.
- Немецкий или другой европейский язык, используемый в работе с клиентами.
- Опыт работы с платформами GRC или платформами управления рисками третьих сторон, такими как OneTrust, ServiceNow IRM, Archer, Bitsight или Whistic.
- Знание вопросов безопасности продуктов, жизненного цикла безопасной разработки или IEC 62443 и других стандартов промышленной/операционной безопасности.
- Опыт работы в регулируемых секторах, таких как финансовые услуги, энергетика или производство.
Защита данных
Подавая заявку, я подтверждаю, что прочитал и понял Политику конфиденциальности DarkGuard (darkguard.com/privacy/).
Отправляя эту заявку, я соглашаюсь на хранение моих персональных данных компанией DarkGuard в течение до 5 лет для связи со мной по поводу будущих возможностей. Согласие может быть отозвано в любое время путем обращения к нам.
Отправляя эту заявку, я соглашаюсь на хранение моих персональных данных компанией DarkGuard в течение до 5 лет для связи со мной по поводу будущих возможностей. Согласие может быть отозвано в любое время путем обращения к нам.
Зарплата
2700-3800
€/мес.
брутто
DarkGuard
В DarkGuard мы стремимся обеспечить безопасность организаций, для которых правильная защита не является чем-то второстепенным: банковский сектор, страхование, энергетика и критическая инфраструктура.
Мы не используем контрольные списки или формальные требования. Наше сотрудничество направлено на формирование подлинного понимания и охвата вопросов безопасности, от руководства до рядовых сотрудников, от нюансов регулирования до глубоких технических деталей.
Наши команды руководили масштабными преобразованиями в крупнейших регулируемых предприятиях мира. Сейчас мы ищем людей, которые хотят делать то же самое: мыслить широко, сотрудничать на международном уровне и выходить за рамки простого «соответствия требованиям».
Мы не используем контрольные списки или формальные требования. Наше сотрудничество направлено на формирование подлинного понимания и охвата вопросов безопасности, от руководства до рядовых сотрудников, от нюансов регулирования до глубоких технических деталей.
Наши команды руководили масштабными преобразованиями в крупнейших регулируемых предприятиях мира. Сейчас мы ищем людей, которые хотят делать то же самое: мыслить широко, сотрудничать на международном уровне и выходить за рамки простого «соответствия требованиям».