Задачи:
— Руководство группой DBA: организация работы, развитие и наставничество команды.
— Обеспечение бесперебойной работы и высокой производительности кластеров PostgreSQL, Clickhouse, а также MongoDB, Redis, ElasticSearch.
— Разработка и совершенствование систем резервного копирования, мониторинга и автоматизации (в том числе с использованием Ansible).
— Архитектурное ревью миграций в БД, консультирование и поддержка разработчиков, оптимизация SQL-запросов.
— Внедрение лучших практик по безопасности, отказоустойчивости и масштабированию баз данных.
— Взаимодействие с другими техническими и бизнес-командами для достижения общих целей.
Требования:
— Опыт работы с реляционными и нереляционными СУБД (PostgreSQL, Clickhouse, MongoDB, Redis, ElasticSearch) от 3 лет.
— Практический опыт администрирования высоконагруженных систем и построения отказоустойчивых кластеров.
— Навыки автоматизации задач с помощью Ansible или аналогичных инструментов.
— Опыт руководства командой или наставничества будет большим плюсом.
— Глубокое понимание принципов резервного копирования, мониторинга и обеспечения безопасности данных.
— Умение анализировать и оптимизировать сложные SQL-запросы.
— Готовность к постоянному развитию и внедрению новых технологий.
Условия:
— Работа в динамичном российском финтехе, создающем уникальные платёжные решения.
— Удалённый формат работы, гибкий график (5/2, 8-часовой рабочий день).
— Оформление по ТК РФ, стабильная "белая" зарплата.
— Возможности для профессионального роста и обучения.
Задачи:
Развитие и l3-поддержка инфраструктуры удаленного доступа в сети Банка.
Разработка документации на ИТ системы в рамках зоны ответственности по направлению удаленного доступа.
Подготовка спецификаций на сетевое оборудование (основных вендоров) в рамках процедур закупочной деятельности Банка.
Подготовка предложений по оптимизации и модернизации инфраструктурных сетевых решений по удаленному доступу Банка.
Проектирование решений, обеспечивающих внешние взаимодействия с учетом требований информационной безопасности.
Устранение неисправностей на инфраструктуре удаленного доступа в качестве 3й линии поддержки.
Разработка инструкций и проведение обучения специалистов 2й линии поддержки.
Заведение заявок по неисправностям оборудования у отечественных и зарубежных контрагентов, обеспечивающих техническую поддержку.
Постановка задач подрядным организациям в зоне своей компетенции.
Требования:
Высшее техническое образование. Специализации: ИТ, телекоммуникации, Связь.
Опыт работы с телекоммуникационным оборудованием вендоров Cisco Systems, и др. не менее 5 лет.
Опыт настройки сетевого оборудования (коммутаторов, маршрутизаторов уровня предприятия) и межсетевых экранов Cisco ASA, Checkpoint Firewall, Континент включая VPN-функционал – не менее 2 лет.
Знание протоколов динамической маршрутизации EIGRP, OSPF, BGP.
Знание протоколов IPSec и SSL.
Знание основ алгоритмов ГОСТ-шифрования и современных зарубежных алгоритмов.
Знание основ PKI, опыт работы с цифровыми сертификатами и знание структуры цифровых сертификатов.
Знание основных вендорских технологий построения Remote Access VPN для вендоров Cisco, Checkpoint и NGate: SSL VPN, PPTP, L2TP, Cisco Easy VPN, AnyConnect VPN, Checkpoint Capsule SSL VPN и др.
Знание OS Windows и Linux на уровне системного администратора среднего уровня.
Знание каталога MS Active Directory.
Владение профильными программными продуктами: MS Visio, Wireshark, IPerf, и др.
Владение процессным подходом к эксплуатации ИТ-систем.
Знание основных стандартов, используемых при подготовке документации на ИТ-системы.
Английский: Чтение проф. документации.
Личные качества: Самостоятельность, инициативность, обучаемость, ответственность, умение работать в команде, коммуникабельность, стрессоустойчивость.
Условия:
Официальное трудоустройство в штат аккредитованной IT компании;
Расширенный соц. пакет: ДМС со стоматологией, компенсация фитнеса, скидки от партнеров;
Эксклюзивный зарплатный проект для сотрудников;
Корпоративная база знаний: курсы, онлайн библиотека, тренинги и митапы для развития hard и soft skills;
Современная корпоративная культура, в которой жизнь течет нон-стоп;
Возможность участвовать в крупных проектах.
Задачи:
— Строить и развивать CI/CD-пайплайны в GitLab (GitLab CI/CD): от структуры и раннеров до стратегий деплоя (blue-green, canary, rollback);
— Писать и поддерживать Ansible-плейбуки для конфигурации серверов, раскатки приложений и рутинных операционных задач;
— Разрабатывать автоматизацию для DBA-команды: скрипты обслуживания БД (Clickhouse, Redis, PostgreSQL), автоматизация бэкапов, ротации, мониторинга, регламентных проверок (Python/Bash);
— Писать скрипты и небольшие инструменты по запросу инженерных команд - на Python и Bash, с адекватным логированием и обработкой ошибок;
— Поддерживать и улучшать инфраструктуру как код (Docker, в перспективе - Helm-чарты и Kubernetes-манифесты);
— Участвовать в код-ревью инфраструктурных изменений и в разборе инцидентов, связанных с CI/CD и автоматизацией;
— По мере роста задач - подключаться к работе с Kubernetes, Kafka, RabbitMQ, Airflow, Nginx и тд (администрирование, автоматизация обслуживания, участие в проектировании).
Требования:
— Опыт построения и поддержки CI/CD от 2 лет, желательно с GitLab CI/CD;
— Уверенное написание Ansible-плейбуков (роли, инвентари, идемпотентность);
— Python на уровне написания production-скриптов;
— Bash на уровне уверенной автоматизации операционных задач;
— Опыт работы с Docker;
— Понимание принципов работы Linux на уровне администрирования (сеть, права, systemd, файловые системы);
— Готовность разбираться в предметной области смежных команд (специфика задач DBA) для написания релевантной автоматизации.
Будет плюсом:
— Опыт работы с Kubernetes (деплой, отладка, чтение манифестов) и/или Helm;
— Опыт работы с Kafka, RabbitMQ, Airflow, DataHub, Nginx — администрирование или автоматизация обслуживания;
— Опыт автоматизации задач вокруг Clickhouse, Redis, PostgreSQL;
— Опыт настройки мониторинга (Prometheus/Grafana) и алертинга (Alertmanager).
Условия:
— Официальное оформление в IT-аккредитованную компанию и зарплата на уровне топовых IT-компаний России;
— Удалённый формат работы, гибкое начало рабочего дня + 3 day off в год;
— Расширенный ДМС со стоматологией, экстренной и плановой госпитализацией и др.;
— Выдача необходимой техники для работы (Mac/Windows на выбор);
— Возможность посещать профессиональные конференции и выступать от имени компании на отраслевых мероприятиях;
— Performance Review дважды в год с возможностью влиять на профессиональное развитие и уровень дохода;
— Сотрудничество с BestBenefits - сервис корпоративных скидок, занятия с преподавателем-носителем по английскому языку;
— Возможность получить сниженную процентную ставку на ипотеку;
— Корпоративная скидка 50% на сервис каршеринга.
Требования:
— опыт работы с Kubernetes (развёртывание приложений, работа с Pod, Deployment, Service, ConfigMap, Secret);
— базовые знания Linux (работа в командной строке, основы администрирования, понимание процессов и прав доступа);
— понимание принципов контейнеризации (Docker: сборка образов, запуск контейнеров, работа с реестрами);
— базовые знания систем контроля версий (Git: ветвление, слияние, пул‑реквесты);
— знакомство с CI/CD (понимание этапов пайплайна, базовые навыки настройки);
— знание одного или нескольких скриптовых языков (Bash, Python) для автоматизации;
— понимание сетевых основ (TCP/IP, HTTP, DNS, порты, фаерволы);
— базовое понимание принципов работы IaC (terraform, ansible)
Условия:
— Удаленный формат
— Белая заработная плата, оформление согласно Трудовому кодексу РФ;
— Комфортный старт: 3 месяца плавного погружения под присмотром HR;
— Поддержку: IT-отсрочку и консультации HR/юристов;
— Прозрачные процессы и открытую коммуникацию;
— Работу на лучшем оборудовании без логирования времени, с фокусом на доверии и результате;
— ДМС: медицинское страхование за счет компании;
— Развитие: индивидуальный план обучения, посещение конференций и митапов, поддержка в развитии карьеры;
— Личный бренд: возможность выступать на конференциях, митапах, публикация статей;
— Бенефиты: ежеквартальное обновление корпоративных скидок;
— Движ: организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей.
Задачи:
— Проектирование ИТ-архитектуры международных проектов и создание единого подхода к запуску ИТ-инфраструктуры в новых странах;
— Локализация и интеграция систем: адаптация российских технологических решений под международный контур, интеграция скоринговых инструментов с локальными CRM, учетными базами и внешними продуктами;
— Выбор технологического стека: подбор оптимальных решений (CRM, data platforms, cloud-сервисы, BI, ETL) для обеспечения быстрой и системной реализации проектов;
— Hands-on подход к разработке: активное участие в работе с кодовой базой, архитектурными ограничениями и сложными интеграциями;
— Кросс-функциональное взаимодействие с бизнесом, аналитиками, локальными командами и руководством международного проектного офиса.
Требования:
— Senior-level специалист с опытом DevOps, построения ИТ-архитектуры и запуска сложных технологических продуктов;
— Опыт работы с облачной инфраструктурой, современными SaaS-решениями, Cloud CRM, Databricks, data platforms, API, BI, workflow и интеграционными инструментами;
— Самостоятельность, зрелость, hands-on подход и ориентация на бизнес-эффективность, масштабируемость и time-to-market;
— Опыт работы с зарубежным ИТ-ландшафтом и запуск продуктов на новых рынках будет преимуществом;
— Понимание специфики финансовой инфраструктуры будет преимуществом.
Условия:
— Возможность полностью удаленной работы из любой точки мира;
— Конкурентная оплата труда и прозрачная бонусная система;
— Работа с масштабируемыми и высоконагруженными сервисами;
— Возможность влиять на международный рост компании и развитие новых направлений бизнеса.
Задачи:
— сопровождать студентов в учебном чате;
— отвечать на вопросы по материалам курса;
— помогать разобраться в сложных темах;
— подсказывать по заданиям, инструментам и практическим кейсам;
— проводить онлайн-вебинары и делиться своей экспертизой;
— поддерживать понятную и конструктивную коммуникацию в чате;
— регулярно проверять сообщения минимум 2 раза в день;
— отвечать на вопросы в течение 24 часов.
Требования:
— практический опыт проведения тестирования на проникновение веб-приложений и API: умение самостоятельно проводить разведку, находить и подтверждать уязвимости, оценивать их влияние и формулировать рекомендации по устранению;
— хорошее знание основных классов веб-уязвимостей из OWASP Top 10: понимание причин возникновения, умение находить на практике, отличать реальные уязвимости от ложноположительных результатов, подтверждать возможность эксплуатации и объяснять разработчикам, как исправить;
— знание уязвимостей аутентификации и авторизации: выявление проблем с управлением сессиями, контролем доступа, IDOR, обходом авторизации и другими типовыми сценариями;
— опыт тестирования API и понимание специфики поиска уязвимостей в API: работа с REST API, анализ запросов и ответов, проверка механизмов аутентификации и авторизации, поиск нарушений контроля доступа и других типовых проблем;
— владение инструментами веб-пентеста и умение применять их для решения практических задач: использование Burp Suite и/или аналогичных инструментов (ZAP, Caido) для перехвата и анализа HTTP-трафика, автоматизации проверок и ручного тестирования;
— умение грамотно документировать результаты тестирования: описание сути и сценария эксплуатации уязвимости, оценка рисков и влияния, приведение доказательств и дача понятных рекомендаций по устранению;
— представление о безопасной разработке, контейнеризации и DevSecOps: понимание этапов SDLC и CI/CD, на которых можно выявлять и предотвращать уязвимости, и как результаты пентеста связаны с процессами разработки.
Условия:
— удалённое сотрудничество с взаимодействием со студентами в учебном чате и на онлайн-вебинарах;
— возможность экспериментировать и реализовать свой потенциал без микроменеджмента;
— плавное погружение в сотрудничество с поддержкой команды и знакомством с инструментами сопровождения;
— пополнение портфолио сертификатами о социально полезной деятельности;
— нетворкинг, поддержка и вдохновение от комьюнити экспертов из разных сфер;
— возможность участвовать в конференциях, мероприятиях и подкастах Яндекс Практикума.
Требуется руководитель направления архитектуры мониторинга информационной безопасности и сервисов SOC. Требуемые навыки включают опыт работы с Linux и информационной безопасностью. Работа в Москве, полный рабочий день, возможна удалённая работа.
Задачи:
— Создание, разработка и управление масштабируемой инфраструктурой AWS.
— Создание и поддержка эффективных CI/CD пайплайнов для оптимизации развертывания приложений.
— Мониторинг и быстрое решение проблем с приложениями и инфраструктурой.
— Взаимодействие с кросс-функциональными командами для обеспечения плавной интеграции и развертывания ПО.
— Обеспечение соблюдения политик безопасности и лучших отраслевых практик.
— Автоматизация процессов развертывания инфраструктуры и приложений.
— Обеспечение устойчивости и доступности производственных систем.
Требования:
— Опыт работы более 5 лет в области облачных технологий, инфраструктуры или разработки ПО.
— Глубокие знания AWS сервисов: EC2, S3, RDS, CloudFront, VPC, Lambda и др.
— Владение инструментами Infrastructure as Code (IaC): Ansible, Terraform, AWS CDK.
— Опыт работы с контейнеризацией и оркестрацией: Docker, Kubernetes (EKS/ECS).
— Знание скриптовых языков: Python, Bash, Golang.
— Опыт работы с CI/CD инструментами: Gitlab, Gitlab-CI, FluxCD(v2).
— Хорошее понимание сетевых принципов и протоколов.
— Знание Service Mesh, в частности Istio.
— Опыт работы с инструментами мониторинга: Prometheus, VictoriaMetrics, AlertManager, Grafana.
— Способность работать в динамичной, быстро меняющейся среде.
— Отличные аналитические, проблемно-решающие и коммуникативные навыки.
Задачи:
— Проектировать, внедрять и поддерживать полный жизненный цикл платформ управления идентификацией и доступом (IAM).
— Администрировать Okta, службы каталогов, многофакторную аутентификацию (MFA) и продвинутые методы управления паролями.
— Управлять основными инструментами для совместной работы, включая Google Workspace, Microsoft O365, Slack и Jira/Confluence.
— Контролировать глобальный парк устройств Mac и Windows с помощью Jamf и MS Intune.
— Создавать автоматизированные рабочие процессы для предоставления, отзыва доступа и управления приложениями.
— Внедрять управление идентификацией, включая ролевой доступ (RBAC), проверки прав и процессы сертификации доступа.
— Руководить техническим подключением новых SaaS-приложений для единого входа (SSO).
— Тесно сотрудничать с командой безопасности для интеграции лучших практик безопасности в IT-инфраструктуру.
— Разрабатывать техническую документацию, дорожные карты и политики соответствия.
— Обеспечивать техническую поддержку высокого уровня и эскалацию сложных IT-операций.
Требования:
— Опыт работы не менее 5 лет в инженерии IAM и управлении IT-инфраструктурой.
— Глубокие практические знания конфигурации Okta, создания политик и интеграции приложений.
— Знание стандартов IAM: SAML, SCIM, OAuth, OIDC, IGA, RBAC, LDAP.
— Навыки автоматизации с использованием скриптов (Python, Bash, PowerShell) и Okta Workflows.
— Опыт управления Google Workspace, Slack, Jira, Jamf (macOS) и Intune (Windows).
— Высшее образование в области компьютерных наук или эквивалентный практический опыт.
— Ориентация на соблюдение требований регуляторов в строго регулируемой отрасли.
— Отличные навыки решения проблем, коммуникации и командной работы.
Условия:
— Удалённая работа из США.
— Годовой оклад в диапазоне от $105,600 до $172,000 в зависимости от штата и уровня квалификации.
— Пакет вознаграждений включает бонусы, акции и комплексные льготы (медицинское страхование, стоматология, гибкий график отпусков).
Требуется DevOps/SRE инженер для outstaff проекта на удалёнку из Европы.
Требования:
— Опыт работы с AWS, Terraform, Kubernetes, включая продуктовую эксплуатацию в высоконагруженных системах.
— Знания ядра Linux: академическая/теоретическая база и практическое применение.
Будет плюсом:
— Опыт работы с Azure.
— Ежедневная работа с AI.
Ищем hands-on DevSecOps / Security специалиста для проекта в сфере regulated crypto / fintech.
Основная задача — разбирать результаты IT/Security-аудитов и технически закрывать выявленные vulnerabilities, security gaps и audit findings.
Что важно:
• DevSecOps / Application / Infrastructure / ICT Security;
• DORA — обязательно;
• MiCA, ISO 27001 или аналогичные стандарты;
• опыт security/compliance-аудитов;
• понимание regulated crypto / fintech;
• умение самостоятельно делать remediation.
Будет плюсом: Fireblocks, crypto custody, MPC, crypto exchanges, custodians, fintech/payment.
Не рассматриваем чистых Compliance Officers, специалистов только по документации и Backend Developers без Security/DevSecOps опыта.
О проекте
Приглашаем DevOps / SRE инженеров в команду сопровождения бизнес-приложений. Предстоит заниматься сопровождением крупной корпоративной системы на базе ELMA365 и связанных с ней сервисов и интеграций.
Команда DevOps отвечает за инфраструктурную часть: Kubernetes, CI/CD, развёртывание приложений и сопровождение релизов. Поддержка непосредственно коробочного решения ELMA365 осуществляется на стороне вендора. Это расширение существующей команды. Рассматриваем специалистов уровня Middle / Middle+ / Senior. В приоритете опытные и самостоятельные инженеры.
Задачи:
— сопровождение Kubernetes-кластеров;
— развёртывание приложений и сервисов на стендах;
— раскатка и обновление релизов;
— настройка и сопровождение CI/CD-процессов;
— разработка и поддержка Jenkins pipelines;
— работа с Helm;
— выполнение change-задач;
— сопровождение существующей инфраструктуры;
— диагностика проблем в работе приложений и сервисов;
— анализ логов и состояния сервисов;
— участие во второй линии поддержки;
— взаимодействие с разработчиками, системными администраторами, архитекторами, инфраструктурными командами и другими смежными подразделениями;
— автоматизация рутинных операций;
— подготовка и актуализация технической документации.
Технологический стек:
Основной стек:
Kubernetes 1.33 Cloud;
Helm;
Jenkins / CI/CD;
Linux;
Docker.
Также используются:
Ansible;
Nexus / Docker Registry;
Bitbucket;
Zabbix;
Grafana / Prometheus;
ELK;
Jira / Service Desk.
Требования
— коммерческий опыт работы DevOps / SRE;
— уверенное практическое знание Kubernetes;
— опыт самостоятельного развёртывания и настройки Kubernetes-кластеров;
— опыт deployment приложений в Kubernetes;
— уверенное владение Helm;
— опыт работы с CI/CD;
— практический опыт работы с Jenkins;
— знание Linux на уровне администратора;
— понимание принципов работы микросервисных и клиент-серверных приложений;
— способность самостоятельно разбираться в проблемах и доводить задачи до результата;
— хорошие навыки коммуникации и взаимодействия со смежными командами.
Будет преимуществом:
— умение самостоятельно писать Dockerfile;
— опыт автоматизации с помощью Ansible;
— опыт работы с Nexus / Docker Registry;
— Bitbucket;
— Prometheus / Grafana;
— Zabbix;
— ELK;
— опыт работы с enterprise-приложениями;
— использование генеративных AI-инструментов в работе;
— опыт создания AI-агентов.
Команда и формат работы:
Вы будете работать в команде DevOps из 14 специалистов.
За отдельными системами закреплены свои DevOps-инженеры. В работе также участвуют отдельные команды инфраструктуры, системного администрирования, информационной безопасности и архитектуры.
Работа организована по задачам: дейлики, спринты, change-задачи и сопровождение систем.
Дежурств и on-call в рамках позиции нет — за реагирование на алерты и инциденты отвечает отдельное подразделение.
Условия:
— полностью удалённая работа из любой точки РФ;
— общие очные встречи команды ориентировочно 1 раз в квартал;
— официальное оформление;
— ДМС с первого дня;
— льготные ипотечные условия кредитования;
— корпоративная пенсионная программа;
— скидки на продукты компаний-партнёров;
— обучение за счёт компании: онлайн-курсы, корпоративная библиотека, корпоративный университет, тренинги и митапы;
— возможность профессионального развития и получения новой квалификации.
Мы развиваем и сопровождаем государственные информационные системы: Единая информационная система в сфере закупок, zakupki.gov.ru; ГИС Торги, torgi.gov.ru; ЕБП Финансы (модуль ГИИС Электронный бюджет). Команда проектного офиса отвечает за полный цикл: разработка, внедрение, эксплуатация и приведение к соответствию требованиям регуляторов.
Задачи:
— Сопровождение проектов департамента по разработке, внедрению, эксплуатации и сопровождению информационных систем;
— Разработка технических заданий, моделей угроз и нарушителя, эксплуатационной и организационно-распорядительной документации по ИБ для ГИС и ИСПДн;
— Анализ уязвимостей - оценка возможности эксплуатации, разработка компенсирующих мер;
— Консультирование команд разработки, эксплуатации и сопровождения информационных систем по вопросам информационной безопасности;
— Проведение оценки, приведение к соответствию с требованиями законодательства и лучшими практиками режима ИБ в проектах департамента (информационных системы персональных данных, государственных информационных систем и др.).
Требования:
— Опыт работы в сфере ИБ от 3 лет;
— Знание требований законодательства РФ в области ИБ (149-ФЗ, 152-ФЗ, 63-ФЗ и т.д.), нормативно-методических документов ФСТЭК и ФСБ России (приказов ФСТЭК №117, 21, приказов ФСБ №321, 66 и т.д.);
— Знание российских стандартов в области ИБ (ГОСТ Р ИСО/МЭК 15408, ГОСТ Р 57580.1-2017, ГОСТ 34.603-92, ГОСТ Р 56939-2016 и т.д.);
— Опыт разработки моделей угроз, организационно-распорядительной документации и отчетов по защите информации для ГИС;
— Высшее техническое образование по направлению ИБ или высшее техническое образование с дополнительным образованием в области ИБ.
Будет плюсом:
— Опыт участия в аттестации информационных систем, сертификации программного обеспечения, процедуре оценки корректности встраивания СКЗИ, процедуре оценки влияния СФ на СКЗИ;
— Знание и опыт применения положений российских стандартов и методических рекомендаций ФСТЭК России по безопасной разработке ПО.
Условия:
— Официальное оформление и стабильный прозрачный доход;
— Формат работы: удаленно по РФ, при желании можно посещать офис;
— Льготы и преимущества работы в аккредитованной ИТ-компании;
— Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования;
— Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт;
— Спорт: футбольный, волейбольный и баскетбольный клубы, частичная компенсация затрат на спорт;
— Здоровье: ДМС, включая стоматологию и страхование родственников, врач в офисе, сервис «Понимаю» (психологические и юридические консультации);
— Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия;
— Собственный комфортный офис с местом для работы, спорта и отдыха: спортзал, салон красоты, летний коворкинг на крыше;
— Питание: столовая, оборудованные кухни, кофейный киоск, вендинговые аппараты здоровой еды.
Как откликнуться: Приложите краткое сопроводительное письмо (до 1 страницы). Опишите: Какие документы разрабатывали (модели угроз, ЧТЗ и т.д.); Для каких систем (класс, уровень защищённости); Какими нормативными актами руководствовались; Сколько проектов в год вели и сколько сопровождали одновременно.
We are seeking an elite, hands-on Senior Security Compliance Consultant (SOC 2 & GRC Specialist) to lead a critical, company-wide SOC 2 Type II audit readiness initiative. In this strategic engagement, you will perform comprehensive gap analyses, assess existing security controls, design robust compliance workflows, and drive cross-functional teams toward audit completion.
The ideal candidate brings a proven track record in GRC frameworks, control mapping, evidence automation, and policy development. Utilizing automated compliance platforms such as Sprinto, you will build repeatable compliance processes, validate technical controls, and ensure a seamless audit experience across the entire organization.
General Information (About the Client):
Our client is a fast-scaling, cloud-native technology platform committed to maintaining enterprise-grade trust, security, and data privacy. To support their rapid commercial growth and enterprise sales pipeline, they are establishing a formal, highly disciplined security governance model.
They operate a modern, cloud-first environment where compliance is treated not as a passive checklist, but as an active, automated operational advantage. By leveraging modern GRC platforms and fostering a security-conscious culture, they provide an empowering environment for compliance experts to drive real architectural and procedural improvements.
Tasks and Deliverables:
SOC 2 Readiness & Gap Analysis: Conduct a thorough assessment of existing technical and operational security controls, pinpointing compliance gaps and building an actionable remediation roadmap.
Control Design & Implementation: Author, refine, and operationalize security controls, policies, and procedures aligned with SOC 2 Trust Services Criteria (TSC) and PCI DSS standards.
Automated Evidence Collection: Lead evidence-gathering workflows using automated GRC tooling (Sprinto), ensuring all technical artifacts, access logs, and policy attestations are validated and audit-ready.
PCI DSS Guidance: Provide expert advisory on maintaining PCI DSS alignment alongside SOC 2, ensuring overlapping control requirements are mapped efficiently to reduce operational drag.
Cross-Functional Coordination: Collaborate with engineering, DevOps, HR, and IT teams to embed compliance workflows into daily operations without slowing down feature execution.
Auditor Interface & Readiness: Serve as the primary liaison during the audit preparation phase, coordinating directly with external auditors to present evidence, resolve findings, and ensure a successful audit cycle.
Required Experience:
SOC 2 Mastery: Proven track record of leading end-to-end SOC 2 readiness, gap remediation, and audit preparation initiatives for cloud-native or B2B SaaS companies.
GRC & PCI DSS Acumen: Deep familiarity with Governance, Risk, and Compliance (GRC) frameworks, risk assessment methodologies, and PCI DSS compliance requirements.
Tooling Proficiency (Sprinto): Direct, practical experience leveraging automated compliance and evidence-collection platforms, specifically Sprinto (or equivalent modern platforms like Vanta/Drata).
Policy & Control Mapping: Exceptional capability to author clear, enforceable security policies and translate abstract regulatory requirements into concrete engineering controls.
Cross-Functional Facilitation: Strong stakeholder management skills with a history of driving accountability across distributed engineering, product, and operations teams.