Спеціаліст з оцінювання
2700-3800 €/міс.
брутто
Дані калькулятора CVbankas.lt.
Повний робочий день
Вільнюс
- DarkGuard
Описання роботи
Регульовані організації потребують впевненості в тому, що продукти, які вони створюють, програми, які вони використовують, та постачальники, на яких вони покладаються, є безпечними та відповідають вимогам. Ви приєднаєтеся до команди оцінювання DarkGuard у Вільнюсі, працюючи з клієнтами у сфері фінансових послуг та інших регульованих секторах по всій Європі та за її межами. Ви будете оцінювати дизайн, конфігурації, постачальників, продукти та дані про вразливості, допомагати клієнтам виправляти проблеми на ранніх стадіях та залишатися з ними, доки не будуть виправлені недоліки або офіційно прийняті ризики.
Робота варіюється від проекту до проекту. Один місяць ви можете оцінювати продукт на відповідність Закону ЄС про кіберстійкість, наступного місяця перевіряти критичних постачальників ІКТ клієнта або архітектуру нового застосунку перед його запуском. Ми шукаємо когось, хто любить таке різноманіття та може переходити між фреймворками, не втрачаючи точності.
Ключові обов'язки включають:
Робота варіюється від проекту до проекту. Один місяць ви можете оцінювати продукт на відповідність Закону ЄС про кіберстійкість, наступного місяця перевіряти критичних постачальників ІКТ клієнта або архітектуру нового застосунку перед його запуском. Ми шукаємо когось, хто любить таке різноманіття та може переходити між фреймворками, не втрачаючи точності.
Ключові обов'язки включають:
- Проведення оцінки безпеки та відповідності додатків, продуктів, постачальників та середовищ вимогам клієнтів, нормативним актам та рамковим вимогам (наприклад, ISO 27001, NIST CSF 2.0, NIS2, DORA, CRA)
- Оцінка продуктів з цифровими елементами на відповідність основним вимогам CRA, включаючи докази безпеки за проектом, SBOM та процеси обробки вразливостей
- Проведення сторонніх оцінок ризиків постачальників ІКТ-послуг, постачальників програмного забезпечення та рішень, від комплексної перевірки до постійного моніторингу
- Перегляд високорівневих та низькорівневих проектів: архітектурні та мережеві схеми, конфігурації, налаштування серверів та середовища
- Перегляд даних про вразливості в контексті та допомога командам клієнтів у визначенні пріоритетів усунення недоліків
- Визначення рівня ризику, узгодження усунення недоліків із зацікавленими сторонами та подальший контроль до їх вжиття або офіційного прийняття
- Написання чітких звітів та представлення висновків зацікавленим сторонам клієнтів, від інженерів до відповідальних за дотримання вимог та вищого керівництва
Вимоги
- 2+ роки досвіду роботи в управлінні кібербезпекою, ризиках та відповідності, оцінці чи аудиті безпеки, або посада у сфері технічної безпеки зі значним досвідом роботи з GRC
- Практичне знання ISO 27001, NIST CSF 2.0 та GDPR, а також знайомство з NIS2, DORA та Законом про кіберстійкість
- Чітке написання звіту: ви можете пояснити технічний або регуляторний висновок неспеціалісту
- Орієнтація на результат: ви працюєте вчасно, а оцінка вважається завершеною, коли клієнт знає, що виправляти та в якому порядку
- Вільне володіння англійською мовою, письмовою та усною
Добре мати
- Провідний аудитор ISO 27001, CISA або еквівалентна сертифікація, або робота над її отриманням
- Німецька або інша європейська мова, що використовується в роботі з клієнтами
- Досвід роботи з GRC або сторонніми платформами управління ризиками, такими як OneTrust, ServiceNow IRM, Archer, Bitsight або Whistic
- Досвід роботи з безпекою продуктів, безпечним життєвим циклом розробки або стандартами IEC 62443 та іншими промисловими/OT стандартами безпеки
- Досвід роботи в регульованих секторах, таких як фінансові послуги, енергетика або виробництво
Захист даних
Подаючи заявку, я підтверджую, що прочитав(-ла) та зрозумів(-ла) Політику конфіденційності DarkGuard (darkguard.com/privacy/).
Подаючи цю заявку, я погоджуюся на зберігання моїх персональних даних компанією DarkGuard протягом 5 років, щоб зв’язатися зі мною щодо майбутніх можливостей. Згоду можна відкликати будь-коли, зв’язавшись з нами.
Подаючи цю заявку, я погоджуюся на зберігання моїх персональних даних компанією DarkGuard протягом 5 років, щоб зв’язатися зі мною щодо майбутніх можливостей. Згоду можна відкликати будь-коли, зв’язавшись з нами.
Зарплата
2700-3800
€/міс.
брутто
DarkGuard
У DarkGuard ми прагнемо забезпечити безпеку організацій, де правильне забезпечення безпеки не є необов'язковим: банківська справа, страхування, енергетика та критична інфраструктура.
Ми не виконуємо контрольні списки чи вправи з перевіркою відповідей. Наші проекти сприяють справжньому розумінню та охопленню питань безпеки, від зали ради директорів до виробничого цеху, від регуляторних нюансів до глибоких технічних деталей.
Наші команди керували значними трансформаціями для деяких найбільших у світі регульованих підприємств. Зараз ми шукаємо людей, які хочуть робити те саме: мислити широко, співпрацювати на міжнародному рівні та виходити за рамки просто "відповідності".
Ми не виконуємо контрольні списки чи вправи з перевіркою відповідей. Наші проекти сприяють справжньому розумінню та охопленню питань безпеки, від зали ради директорів до виробничого цеху, від регуляторних нюансів до глибоких технічних деталей.
Наші команди керували значними трансформаціями для деяких найбільших у світі регульованих підприємств. Зараз ми шукаємо людей, які хочуть робити те саме: мислити широко, співпрацювати на міжнародному рівні та виходити за рамки просто "відповідності".