Middle Cybersecurity Specialist / GRC Specialist (погодинна основа)
Ми шукаємо Middle Cybersecurity Specialist / GRC Specialist, який приєднається до нашої команди для розробки продукту для клієнта зі США та Канади. Наш клієнт — всесвітньо відома SaaS-компанія, що працює у сфері охорони здоров’я та присвячена покращенню слухової допомоги в усьому світі. Їхня платформа використовується як незалежними практиками з догляду за слухом, так і великими роздрібними мережами у 13 країнах.
Необхідний досвід у наступних сферах:
- Управління ризиками третіх сторін (Third-Party Risk Management) та програми оцінки постачальників.
- Перевірка та аналіз сертифікацій відповідності й аудиторських звітів, включаючи SOC 1, SOC 2, ISO 27001, ISO 27701, HIPAA, GDPR, PCI-DSS та подібні стандарти.
- Розуміння принципів і контролів Governance, Risk, and Compliance (GRC).
- Здатність оцінювати відповіді постачальників, виявляти прогалини в контролях та документувати ризики й спостереження.
- Знання вимог інформаційної безпеки, конфіденційності та регуляторних норм, що застосовуються до SaaS-рішень і середовищ охорони здоров’я.
- Відмінні навички письмової комунікації та досвід підготовки професійних звітів з оцінки й підсумків ризиків.
- Досвід роботи з реєстрами ризиків, відстеженням усунення недоліків (remediation tracking) та процесами перевірки постачальників (vendor due diligence).
Очікуваний обсяг робіт включатиме:
- Перегляд наданої постачальниками документації з безпеки та відповідності вимогам.
- Оцінку сертифікацій, аудиторських звітів, анкет та підтверджувальних документів.
- Заповнення нашого стандартизованого шаблону оцінки постачальників.
- Документування висновків, спостережень, ризиків і рекомендацій.
- Ескалацію складних або високоризикових результатів для внутрішнього розгляду за потреби.
- Ведення записів оцінок та супровідної документації в нашій системі звітності та документообігу.
Ми пропонуємо сприятливі умови роботи з конкурентною заробітною платою та вигодами, включаючи:
- Комфортні умови роботи
- Дружний колектив та керівництво
- Безкоштовні заняття з англійської мови
- Корпоративні заходи і тімбілдинги
- Внутрішнє навчання для розвитку особистості