Ищем энергичного и опытного специалиста, который поможет поддерживать культуру, делая информацию о кибербезопасности понятной и доступной для каждого сотрудника.
Зарплата не указана
Загружаем вакансии…
Ищем энергичного и опытного специалиста, который поможет поддерживать культуру, делая информацию о кибербезопасности понятной и доступной для каждого сотрудника.
Зарплата не указана
Ищем энергичного и опытного специалиста, который поможет поддерживать культуру, делая информацию о кибербезопасности понятной и доступной для каждого сотрудника.
Зарплата не указана
About the Team The Security Operations team protects CircleCI’s infrastructure, product, and customer data against evolving threats, working closely with engineering to maintain security and resilience. About the Role As a Security Operations Engineer, you will protect CircleCI’s infrastructure, product, and customer data from AI-driven attacks and defenses. This intermediate role involves ownership of security challenges, collaboration with Engineering, contributing to the security roadmap, and leveraging AI tools to detect, respond to, and automate security threats. What You’ll Do: Threat Detection & Incident Response — Monitor, investigate, and respond to security threats across cloud and application environments using security and AI-assisted tools. — Participate in risk assessments, incident response, post-incident reviews, and on-call support, improving controls and processes. Security Engineering & Architecture — Build and maintain security tooling, controls, and automation across cloud, application, and CI/CD environments following best practices. — Identify vulnerabilities and configuration risks, contribute to runbooks and compliance, and understand CircleCI’s security architecture. AI & Security — Incorporate AI-powered security tools into workflows and evaluate emerging technologies for detection, response, and automation. — Stay current on AI-specific security threats and contribute to responsible AI use in security operations. Cross-Team Partnership & Ownership — Partner with Engineering teams to understand security needs, provide guidance, and translate risks into actionable recommendations. — Contribute to security roadmap planning, technology evaluations, and documentation while building relationships across teams. What You’ll Bring: — 3+ years of security engineering or operations experience or equivalent expertise. — Hands-on experience with cloud, application, and CI/CD security in AWS, GCP, or Azure. — Experience with incident response and security tools including EDR, CNAPP, SASE, vulnerability scanners, and log analysis. — Ability to build and maintain security automation and tooling using Go, Python, or Terraform. — Strong security judgment and problem-solving skills. — Hands-on experience with AI/ML-powered security tools in production and understanding of AI’s role in security workflows. Bonus Skills (Nice to Have): — Familiarity with AI-specific threat categories like prompt injection and model supply chain risks. — Experience securing developer platforms, SaaS, or CI/CD infrastructure. — Relevant certifications such as CEH, AWS Security Specialty, Security+. — Contributions to process improvement, runbook development, or knowledge sharing. Accommodation CircleCI provides reasonable accommodation for individuals with disabilities during application and employment. About CircleCI CircleCI is the world’s largest CI/CD platform, processing over 3 million jobs daily, helping companies leverage AI in software delivery. Founded in 2011, headquartered in San Francisco with a global remote workforce, and venture-backed by multiple investors. Equal Opportunity CircleCI is an Equal Opportunity and Affirmative Action employer, not discriminating based on legally protected characteristics and considering applicants with criminal histories consistent with laws.
127 500 – 159 500 $
Настройте подбор один раз, и подходящие вакансии будут сами приходить в Telegram.
Задачи: — Проектировать, внедрять и управлять решениями и контролями безопасности для AWS и Kubernetes, включая методы изоляции для платформы RCE-as-a-Service. — Создавать, развёртывать и поддерживать инфраструктуру как код с использованием Terraform, обеспечивая высокие стандарты безопасности. — Проводить оценки безопасности, моделирование угроз и аудиты AWS и Kubernetes. — Сотрудничать с командами разработки и эксплуатации для внедрения лучших практик безопасности в CI/CD. — Мониторить и реагировать на инциденты безопасности в облаке, выявлять причины и рекомендовать меры по устранению. — Обеспечивать соответствие требованиям комплаенса (SOC 2, ISO 27001, GDPR, HIPAA, PCI DSS). — Наставлять инженеров и продвигать культуру облачной безопасности в организации. Требования: — Опыт работы в облачной безопасности не менее 5 лет, глубокие знания AWS. — Профессиональные навыки в области безопасности Kubernetes: защита кластеров, RBAC, сетевые политики, управление уязвимостями контейнеров. — Экспертное владение Terraform. — Знание сервисов безопасности AWS (IAM, GuardDuty, Security Hub, CloudTrail, WAF). — Знакомство с CNAPP решениями (Wiz) и SIEM (Panther). — Понимание безопасного жизненного цикла разработки ПО, безопасности CI/CD и DevSecOps. — Желательны сертификаты AWS Certified Security – Specialty, Certified Kubernetes Security Specialist (CKS), Terraform Associate. — Приветствуются сертификаты SANS или OffSec. — Отличные навыки решения проблем, коммуникации и лидерства. Условия: — Удалённая работа из США (SF, NYC или Remote). — Конкурентная зарплата и пакет вознаграждений, включая акции, медицинские льготы и гибкий отпуск. Дополнительно: — Работа в команде инженеров, тесное сотрудничество с командой безопасности. — Технологический стек включает Typescript, React, Apollo GraphQL, Redux, Express, Postgres, Redis, Kubernetes, Terraform, Helm, AWS.
198 750 – 295 000 $
Задачи: — Построение threat model для CoinJoin-протокола и всей системы. — Анализ возможных атак на coordinator и участников протокола. — Проектирование защиты от Sybil-атак и DoS. — Анализ возможных утечек метаданных. — Анализ privacy-свойств протокола. — Аудит механизмов authentication, authorization и rate limiting. — Анализ key-management архитектуры. — Security review Bitcoin transaction flow. — Code review критичных компонентов. — Анализ attack surface backend и инфраструктуры. — Подготовка рекомендаций по hardening. — Участие в security testing и подготовке к внешним аудитам. Требования: — Опыт application security, protocol security или security engineering. — Умение самостоятельно строить threat models. — Хорошее понимание сетевой безопасности. — Понимание DoS/DDoS и Sybil attack моделей. — Опыт security review backend-систем. — Понимание криптографических примитивов и digital signatures. — Опыт анализа key-management систем. — Умение проводить code review с точки зрения безопасности. — Понимание рисков metadata leakage и privacy-sensitive систем. Будет большим плюсом: — Глубокое понимание Bitcoin protocol. — Опыт security-аудита Bitcoin или других cryptocurrency-протоколов. — Знание UTXO, PSBT, SegWit, Taproot и Bitcoin transaction signing. — Опыт анализа CoinJoin или других privacy protocols. — Понимание blockchain analysis и deanonymization techniques. — Опыт аудита non-custodial систем. — Практический опыт Rust/C++/Go. Что важно в этой роли: Security engineer должен оценивать не только классические уязвимости backend-приложения, но и экономические, протокольные и privacy-атаки. Для CoinJoin особенно важны поведение злонамеренных участников, Sybil/DoS, корреляция активности и возможные утечки метаданных.
Зарплата не указана
О проекте: Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов. Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды. Задачи: — Проектировать security-сценарии для оценки и обучения LLM-моделей — Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке — Разрабатывать задачи, требующие сложного многошагового reasoning — Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники) — Проверять сценарии на нескольких frontier-моделях и анализировать причины ошибок — Формулировать ожидаемое поведение модели и описывать, почему ошибка считается reasoning failure — Автоматизировать создание и проверку задач с использованием Python и других инструментов Требования: — 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing — Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем — Практический опыт penetration testing и исследования безопасности приложений — Опыт разработки на Python и/или JavaScript — Навыки статического и динамического анализа кода (Python, JavaScript, Java) — Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты — Свободный английский язык (Upper-Intermediate / B2+) — Практический опыт работы с современными LLM-моделями — Понимание особенностей работы LLM, ограничений и типичных failure modes — Интерес к AI Security и исследованию поведения LLM Будет плюсом: — Практический опыт AI Red Teaming или LLM Security — Опыт работы с Agentic AI, AI Agents или Model Evaluation — Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security — Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные — Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других проектах Условия: — B2B-контракт (с ИП) — Оплата в долларах США — Part-time: ориентировочно 5–20 часов в неделю — Минимальный объем — 1–2 задачи в неделю — На выполнение одной задачи обычно требуется 5–10 часов — Локация — строго вне РФ (либо уже за пределами РФ, либо готовность к релокации) — Старт — ASAP
О проекте: Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов. Это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды. Задачи: — Проектировать security-сценарии для оценки и обучения LLM-моделей — Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке — Разрабатывать задачи, требующие сложного многошагового reasoning — Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники) — Проверять сценарии на нескольких frontier-моделях и анализировать причины ошибок — Формулировать ожидаемое поведение модели и описывать, почему ошибка считается reasoning failure — Автоматизировать создание и проверку задач с использованием Python и других инструментов Требования: — 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing — Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем — Практический опыт penetration testing и исследования безопасности приложений — Опыт разработки на Python и/или JavaScript — Навыки статического и динамического анализа кода (Python, JavaScript, Java) — Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты — Свободный английский язык (Upper-Intermediate / B2+) — Практический опыт работы с современными LLM-моделями — Понимание особенностей работы LLM, ограничений и типичных failure modes — Интерес к AI Security и исследованию поведения LLM Будет плюсом: — Практический опыт AI Red Teaming или LLM Security — Опыт работы с Agentic AI, AI Agents или Model Evaluation — Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security — Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные — Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других проектах Условия: — B2B-контракт (с ИП) — Оплата в долларах США — Part-time: ориентировочно 5–20 часов в неделю — Минимальный объем — 1–2 задачи в неделю — На выполнение одной задачи обычно требуется 5–10 часов — Локация — строго вне РФ (либо уже за пределами РФ, либо готовность к релокации) — Старт — ASAP
Задачи: — заниматься безопасностью корпоративной Wi-Fi и локальной сети; — работать с сегментацией, WPA3, гостевым трафиком и контролем подключаемых устройств; — проводить security review рабочей платформы: проверять конфигурации, открытые порты и эндпоинты, типовые уязвимости; — выполнять точечные задачи по инфраструктурной безопасности совместно с CSO. Требования: — практический опыт в сетевой безопасности; — понимание принципов защиты сетевой инфраструктуры; — готовность работать из офиса; — ответственность и умение доводить задачи до результата. Будет плюсом: — опыт web- или инфраструктурных security-аудитов; — учебные проекты / pet-projects в security; — опыт в iGaming, платежных компаниях или другой регулируемой сфере. Отдельно ценится техническая аккуратность при работе с production: важно понимать границы допустимых действий и уточнять, что именно можно тестировать в боевом контуре.
Зарплата не указана
Требования: — 4+ года опыта Задачи: — Опыт работы в SOC/операциях безопасности — Активное использование AI для автоматизации и обнаружения в SOC — Практический опыт работы с SIEM — Глубокое понимание фреймворков реагирования на инциденты
Зарплата не указана
Anthropic Fellows Program is designed to foster AI research and engineering talent by providing funding and mentorship to promising technical talent regardless of previous experience. Fellows primarily use external infrastructure such as open-source models and public APIs to work on empirical projects aligned with Anthropic's research priorities, aiming to produce public outputs like paper submissions. The program runs for 4 months full-time, with a weekly stipend of 3,850 USD / 2,310 GBP / 4,300 CAD plus benefits and funding for compute (~$15k/month) and other research expenses. Fellows receive direct mentorship from Anthropic researchers, access to shared workspaces in Berkeley, California or London, UK, and connection to the broader AI safety and security research community. Interview process includes initial application and reference check, technical assessments and interviews, and a research discussion. Candidates are encouraged to apply even if they do not meet every qualification. The program values diversity and representation. Fellows workstreams include AI Safety Fellows, AI Security Fellows, ML Systems & Performance Fellows, Reinforcement Learning Fellows, and The Anthropic Institute Fellows (Economics & Policy). Candidates may be considered for all workstreams by default and can specify preferences. General candidate criteria: motivated by AI safety and societal benefit, strong technical background in computer science, mathematics, or physics, ability to implement ideas quickly and communicate clearly, fluent in Python, and available full-time for the program. AI Safety Fellows focus on research areas such as scalable oversight, adversarial robustness and AI control, model organisms, mechanistic interpretability, and AI welfare. Mentors include Sam Bowman, Sara Price, Alex Tamkin, and others. Candidates with experience in empirical ML research, large language models, and open-source contributions are a good fit. AI Security Fellows focus on reducing catastrophic risks from advanced AI systems, with mentors like Nicholas Carlini and Keri Warr. Candidates with experience in pentesting, vulnerability research, offensive security, CVE reporting, bug bounties, and empirical ML research are preferred. Logistics: applicants must have work authorization and be located in the US, UK, or Canada during the program. Shared workspaces are available in London and Berkeley, with remote options in these countries. Visa sponsorship is not provided. The program duration is 4 months full-time, with possible extensions. Strong performance may lead to full-time offers at Anthropic, though not guaranteed. Applications are currently closed and will be updated when reopened. The program is managed by Constellation recruiting partner. The description includes policies for full-time roles which do not apply to the Fellows Program. Anthropic is a public benefit corporation headquartered in San Francisco offering competitive compensation, benefits, equity donation matching, vacation and parental leave, flexible hours, and office space. The company emphasizes collaborative, high-impact AI research with a focus on steerable, trustworthy AI.
Gray Swan is an American cybersecurity startup that protects artificial intelligence systems and large language models (LLMs) from hacker attacks, vulnerabilities, and failures. Work format: Remote (US only) or on-site in Pittsburgh, Boston, New York City, Philadelphia, San Francisco, or Seattle.
Зарплата не указана
Задачи: - Вести проекты на Solana от архитектуры до деплоя - Создавать production-grade программы с приоритетом безопасности - Решать сложные архитектурные вопросы в новой экосистеме - Проводить независимые обсуждения дорожной карты с клиентами - Повышать стандарты команды через код-ревью и наставничество - Представлять OpenZeppelin в экосистеме Solana - Использовать ИИ как основной инструмент в работе по безопасности - Сотрудничать в межкомандных исследованиях и анализе угроз Требования: - Опыт разработки production Solana программ от 3 лет - Умение вести многоквартальные технические проекты - Глубокое знание SVM, включая модель аккаунтов, PDA и бюджетирование вычислений - Вклад в стандарты Solana (SIDs, SPL) - Опыт работы с foundation или protocol командами - Владение Anchor и низкоуровневым runtime программированием - Ориентация на безопасность с опытом аудита и укрепления кода - Использование ИИ-инструментов типа Claude Code, Cursor или аналогичных - Хорошие навыки английского языка Условия: null
Зарплата не указана
О проекте Международный проект в области AI Security, связанный с разработкой сред, которые помогают LLM-моделям проходить обучение с подкреплением для задач, связанных с кибербезопасностью. Эти среды содержат задания в различных областях кибербезопасности (пентестинг, реагирование на инциденты, эксплуатация, вредоносное ПО и т.д.), цель — создавать достаточно сложные задачи, чтобы модель допускала ошибки, но которые остаются решаемыми для профессиональных специалистов. Важно: это не классическая позиция Pentester или Red Team Engineer. Основная задача — создавать сложные, но реалистичные и проверяемые security-сценарии, в которых LLM-модели совершают ошибки именно из-за недостатков в рассуждении (reasoning), а не из-за неоднозначных инструкций или ограничений среды. Задачи: — Проектировать security-сценарии для оценки и обучения LLM-моделей — Создавать environments с использованием GitHub, Slack и других инструментов, встречающихся в реальной разработке — Разрабатывать задачи, требующие сложного многошагового reasoning — Моделировать реальные offensive security-сценарии (supply chain attacks, malicious pull requests, exploitation через GitHub Actions и другие техники) — Проверять разработанные сценарии на нескольких frontier-моделях и анализировать причины их ошибок — Формулировать ожидаемое поведение модели и описывать, почему конкретная ошибка считается reasoning failure — Автоматизировать создание и проверку задач с использованием Python и других инструментов Требования: — 5+ лет практического опыта в Offensive Security, Application Security или Web Penetration Testing — Практический опыт AI Red Teaming / LLM Security — Глубокое понимание современных техник атак и поверхности атаки веб-приложений, API, GitHub, CI/CD и связанных экосистем — Практический опыт проведения penetration testing и исследования безопасности приложений — Опыт разработки на Python и/или JavaScript — Навыки статического и динамического анализа кода (Python, JavaScript, Java) — Умение самостоятельно исследовать новые направления, проектировать сложные сценарии и объяснять результаты своей работы — Свободный английский язык (Upper-Intermediate / B2+) — Практический опыт работы с современными LLM-моделями — Понимание особенностей их работы, ограничений и типичных failure modes — Интерес к AI Security и исследованию поведения LLM — Опыт работы с Agentic AI, AI Agents или Model Evaluation Будет большим плюсом: — Опыт исследований безопасности GitHub Actions, CI/CD, Supply Chain Security — Сертификаты OSWE, eWPTXv2, OWEE, OSWA или аналогичные — Публикации, write-ups, участие в Bug Bounty, HackTheBox, TryHackMe, Pwn2Own или других исследовательских проектах — Способность придумывать новые, не похожие на существующие сценарии атак, которые сломают сильную модель, исследовательское мышление и креативность Условия: — B2B-контракт (с ИП) — Оплата в долларах США — Part-time/Full-time: почасовая оплата за выполненные задачи, 1 задача занимает около 10-12 часов — Локация — строго вне РФ/РБ
Bitmanager.ai — AI-стартап в категории conversational AI agents, создающий платформу для голосовых и текстовых AI-агентов в клиентских коммуникациях.
Зарплата не указана
Задачи: — Разрабатывать инструменты, сервисы и автоматизации для задач кибербезопасности. — Активно использовать LLM в ежедневной работе (Claude, Cursor и другие AI-инструменты). — Автоматизировать процессы безопасности и избавляться от ручной работы. — Создавать детекторы, проверки и security automation. — Участвовать в разработке внутренней платформы для кибербезопасности. Требования: — Python будет одним из основных инструментов, но важнее умение разбираться в сложных задачах, быстро осваивать новые технологии и находить нестандартные подходы к их решению. — Специалисты с сильным техническим бэкграундом и продуктовым мышлением, которым интересно создавать инструменты и сервисы, приносящие реальную пользу другим командам.
Зарплата не указана
Banco Plata is a major fintech platform in Latin America operating under the Open Finance principle. Languages required: Spanish (fluent), English (professional working proficiency).
Зарплата не указана
Задачи: — Владение и обеспечение соблюдения стандартов безопасности поставщиков Nebius, включая перевозчиков, 3PL, экспедиторов, охранные компании и поставщиков последней мили. — Обновление требований к безопасности поставщиков в соответствии с политикой NGSCS и мировыми лучшими практиками. — Обеспечение формального подключения всех поставщиков к стандартам безопасности NGSCS с документированным принятием требований. — Взаимодействие с руководством NGSCS, юридическим отделом и отделом закупок для включения требований безопасности в контракты и соглашения. — Проведение регулярных, внеплановых и запланированных проверок соответствия на объектах поставщиков по всему миру. — Оценка соответствия поставщиков стандартам TAPA FSR, TAPA TSR и специфическим требованиям NGSCS. — Документирование результатов проверок, выявление системных рисков и эскалация проблем с предложениями по устранению. — Выдача официальных уведомлений о корректирующих действиях, отслеживание их выполнения и повторные проверки. — Эскалация серьезных или повторяющихся нарушений с рекомендациями по санкциям, приостановке или замене поставщика. — Ведение глобального реестра соответствия поставщиков. — Основной контакт NGSCS по вопросам безопасности поставщиков, проведение регулярных обзоров и оценок эффективности. — Поддержка процесса подключения новых поставщиков через оценку их безопасности. — Подготовка регулярных отчетов о соответствии поставщиков, выявление тенденций и рекомендации по улучшениям. — Внедрение инноваций в области безопасности цепочки поставок. Требования: — Значительный опыт в области обеспечения безопасности цепочки поставок, аудита поставщиков или контроля стандартов безопасности. — Подтвержденный опыт проведения физических проверок безопасности и оценки соответствия в многосторонних средах. — Опыт управления процессами корректирующих действий с эскалацией и разрешением. — Глубокое знание стандартов безопасности цепочки поставок, включая TAPA FSR и/или TAPA TSR. — Знание физических мер безопасности, применимых к логистике (контроль доступа, видеонаблюдение, проверка персонала, защитные пломбы, цепочка хранения). — Напористый и прямой стиль общения, способность требовать ответственности от поставщиков. — Высокая организованность и внимание к деталям. — Способность самостоятельно работать в разных географических регионах с минимальным контролем. — Свободное владение английским языком (устным и письменным). Желательно: — Опыт работы в правоохранительных органах, военной безопасности или корпоративном аудите безопасности. — Опыт работы с цепочками поставок высокоценных или критически важных инфраструктур (например, дата-центры, AI-оборудование, полупроводники, электроника). — Опыт работы в глобальных функциях безопасности с много региональными сетями поставщиков. — Знакомство с технологиями безопасности (GPS-трекинг, геозонирование, контроль доступа, защитные пломбы). — Дополнительные языки, релевантные регионам NGSCS (нидерландский, иврит, мандарин). Операционные ожидания: — Значительные международные командировки для проведения проверок на местах. — Готовность к быстрому реагированию и работе вне стандартного рабочего времени. — Работа в глобальной среде с координацией по часовым поясам. — Подчинение руководителю глобальной безопасности цепочки поставок с полномочиями независимого и бескомпромиссного обеспечения стандартов. Условия: — Конкурентная компенсация. — Возможности карьерного роста и обучения. — Гибкость и самостоятельность в работе. — Международная среда и талантливые команды.
We are seeking an elite, hands-on Senior Security Compliance Consultant (SOC 2 & GRC Specialist) to lead a critical, company-wide SOC 2 Type II audit readiness initiative. In this strategic engagement, you will perform comprehensive gap analyses, assess existing security controls, design robust compliance workflows, and drive cross-functional teams toward audit completion. The ideal candidate brings a proven track record in GRC frameworks, control mapping, evidence automation, and policy development. Utilizing automated compliance platforms such as Sprinto, you will build repeatable compliance processes, validate technical controls, and ensure a seamless audit experience across the entire organization. General Information (About the Client): Our client is a fast-scaling, cloud-native technology platform committed to maintaining enterprise-grade trust, security, and data privacy. To support their rapid commercial growth and enterprise sales pipeline, they are establishing a formal, highly disciplined security governance model. They operate a modern, cloud-first environment where compliance is treated not as a passive checklist, but as an active, automated operational advantage. By leveraging modern GRC platforms and fostering a security-conscious culture, they provide an empowering environment for compliance experts to drive real architectural and procedural improvements. Tasks and Deliverables: SOC 2 Readiness & Gap Analysis: Conduct a thorough assessment of existing technical and operational security controls, pinpointing compliance gaps and building an actionable remediation roadmap. Control Design & Implementation: Author, refine, and operationalize security controls, policies, and procedures aligned with SOC 2 Trust Services Criteria (TSC) and PCI DSS standards. Automated Evidence Collection: Lead evidence-gathering workflows using automated GRC tooling (Sprinto), ensuring all technical artifacts, access logs, and policy attestations are validated and audit-ready. PCI DSS Guidance: Provide expert advisory on maintaining PCI DSS alignment alongside SOC 2, ensuring overlapping control requirements are mapped efficiently to reduce operational drag. Cross-Functional Coordination: Collaborate with engineering, DevOps, HR, and IT teams to embed compliance workflows into daily operations without slowing down feature execution. Auditor Interface & Readiness: Serve as the primary liaison during the audit preparation phase, coordinating directly with external auditors to present evidence, resolve findings, and ensure a successful audit cycle. Required Experience: SOC 2 Mastery: Proven track record of leading end-to-end SOC 2 readiness, gap remediation, and audit preparation initiatives for cloud-native or B2B SaaS companies. GRC & PCI DSS Acumen: Deep familiarity with Governance, Risk, and Compliance (GRC) frameworks, risk assessment methodologies, and PCI DSS compliance requirements. Tooling Proficiency (Sprinto): Direct, practical experience leveraging automated compliance and evidence-collection platforms, specifically Sprinto (or equivalent modern platforms like Vanta/Drata). Policy & Control Mapping: Exceptional capability to author clear, enforceable security policies and translate abstract regulatory requirements into concrete engineering controls. Cross-Functional Facilitation: Strong stakeholder management skills with a history of driving accountability across distributed engineering, product, and operations teams.
Зарплата не указана
Зарплата не указана
Зарплата не указана
Зарплата не указана
Зарплата не указана
Зарплата не указана