№1 Самый популярный портал по трудоустройству

Специалист по оценке

2‌7‌0‌0‌-3‌8‌0‌0‌ €/мес. брутто
Данные калькулятора CVbankas.lt. Редактировать »
Полный рабочий день
Вильнюс - DarkGuard

Описание вакансии

Регулируемым организациям необходима уверенность в том, что создаваемые ими продукты, используемые ими приложения и поставщики, на которых они полагаются, безопасны и соответствуют требованиям. Вы присоединитесь к команде оценки DarkGuard в Вильнюсе, работая с клиентами в сфере финансовых услуг и других регулируемых секторах по всей Европе и за ее пределами. Вы будете оценивать проекты, конфигурации, поставщиков, продукты и данные об уязвимостях, помогать клиентам правильно настроить систему на ранних этапах и сопровождать их до тех пор, пока выявленные недостатки не будут устранены или риски не будут официально признаны.

Работа варьируется от проекта к проекту. В один месяц вы можете оценивать продукт на соответствие Закону ЕС о киберустойчивости, в другой — проверять критически важных поставщиков ИКТ клиента или архитектуру нового приложения перед запуском. Мы ищем человека, которому нравится такое разнообразие, и который может переключаться между различными подходами, не теряя при этом точности.


Основные обязанности включают:

  • Проведение оценок безопасности и соответствия приложений, продуктов, поставщиков и сред требованиям клиента, регулирующих органов и рамочных соглашений (например, ISO 27001, NIST CSF 2.0, NIS2, DORA, CRA)
  • Оценка продуктов с цифровыми элементами на соответствие основным требованиям CRA, включая доказательства безопасности на этапе проектирования, спецификации материалов и процессы обработки уязвимостей
  • Проведение оценок рисков третьих сторон в отношении поставщиков ИКТ-услуг, поставщиков программного обеспечения и поставщиков решений, начиная с комплексной проверки и заканчивая текущим мониторингом
  • Анализ высокоуровневых и низкоуровневых проектов: архитектуры и сетевых диаграмм, конфигураций, настроек серверов и среды
  • Анализ данных об уязвимостях в контексте и помощь командам клиента в определении приоритетов по устранению уязвимостей
  • Оценка уровня риска, согласование мер по устранению уязвимостей с заинтересованными сторонами и контроль за их выполнением или официальным принятием
  • Составление четких отчетов и представление результатов заинтересованным сторонам клиента, от инженеров до специалистов по соблюдению нормативных требований и высшего руководства

Требования

  • Опыт работы более 2 лет в сфере управления кибербезопасностью, рисков и соответствия требованиям, оценки или аудита безопасности, или на технической должности в области безопасности со значительным опытом работы в сфере GRC (управление рисками и соответствие требованиям).
  • Знание стандартов ISO 27001, NIST CSF 2.0 и GDPR, а также знакомство с NIS2, DORA и Законом о киберустойчивости.
  • Четкое составление отчетов: вы можете объяснить технические или нормативные выводы неспециалисту.
  • Ориентация на результат: вы работаете в сжатые сроки, и оценка считается завершенной, когда клиент знает, что нужно исправить и в какой последовательности.
  • Свободное владение английским языком, письменным и устным.

Приятно иметь

  • Сертификат ведущего аудитора ISO 27001, CISA или эквивалентный сертификат, или работа над его получением.
  • Немецкий или другой европейский язык, используемый в работе с клиентами.
  • Опыт работы с платформами GRC или платформами управления рисками третьих сторон, такими как OneTrust, ServiceNow IRM, Archer, Bitsight или Whistic.
  • Знание вопросов безопасности продуктов, жизненного цикла безопасной разработки или IEC 62443 и других стандартов промышленной/операционной безопасности.
  • Опыт работы в регулируемых секторах, таких как финансовые услуги, энергетика или производство.

Защита данных

Подавая заявку, я подтверждаю, что прочитал и понял Политику конфиденциальности DarkGuard (darkguard.com/privacy/).
Отправляя эту заявку, я соглашаюсь на хранение моих персональных данных компанией DarkGuard в течение до 5 лет для связи со мной по поводу будущих возможностей. Согласие может быть отозвано в любое время путем обращения к нам.

Зарплата

2700-3800 €/мес. брутто

DarkGuard

В DarkGuard мы стремимся обеспечить безопасность организаций, для которых правильная защита не является чем-то второстепенным: банковский сектор, страхование, энергетика и критическая инфраструктура.

Мы не используем контрольные списки или формальные требования. Наше сотрудничество направлено на формирование подлинного понимания и охвата вопросов безопасности, от руководства до рядовых сотрудников, от нюансов регулирования до глубоких технических деталей.

Наши команды руководили масштабными преобразованиями в крупнейших регулируемых предприятиях мира. Сейчас мы ищем людей, которые хотят делать то же самое: мыслить широко, сотрудничать на международном уровне и выходить за рамки простого «соответствия требованиям».

Вас также может заинтересовать: