We are seeking an elite, hands-on Senior Security Compliance Consultant (SOC 2 & GRC Specialist) to lead a critical, company-wide SOC 2 Type II audit readiness initiative. In this strategic engagement, you will perform comprehensive gap analyses, assess existing security controls, design robust compliance workflows, and drive cross-functional teams toward audit completion.
The ideal candidate brings a proven track record in GRC frameworks, control mapping, evidence automation, and policy development. Utilizing automated compliance platforms such as Sprinto, you will build repeatable compliance processes, validate technical controls, and ensure a seamless audit experience across the entire organization.
General Information (About the Client):
Our client is a fast-scaling, cloud-native technology platform committed to maintaining enterprise-grade trust, security, and data privacy. To support their rapid commercial growth and enterprise sales pipeline, they are establishing a formal, highly disciplined security governance model.
They operate a modern, cloud-first environment where compliance is treated not as a passive checklist, but as an active, automated operational advantage. By leveraging modern GRC platforms and fostering a security-conscious culture, they provide an empowering environment for compliance experts to drive real architectural and procedural improvements.
Tasks and Deliverables:
SOC 2 Readiness & Gap Analysis: Conduct a thorough assessment of existing technical and operational security controls, pinpointing compliance gaps and building an actionable remediation roadmap.
Control Design & Implementation: Author, refine, and operationalize security controls, policies, and procedures aligned with SOC 2 Trust Services Criteria (TSC) and PCI DSS standards.
Automated Evidence Collection: Lead evidence-gathering workflows using automated GRC tooling (Sprinto), ensuring all technical artifacts, access logs, and policy attestations are validated and audit-ready.
PCI DSS Guidance: Provide expert advisory on maintaining PCI DSS alignment alongside SOC 2, ensuring overlapping control requirements are mapped efficiently to reduce operational drag.
Cross-Functional Coordination: Collaborate with engineering, DevOps, HR, and IT teams to embed compliance workflows into daily operations without slowing down feature execution.
Auditor Interface & Readiness: Serve as the primary liaison during the audit preparation phase, coordinating directly with external auditors to present evidence, resolve findings, and ensure a successful audit cycle.
Required Experience:
SOC 2 Mastery: Proven track record of leading end-to-end SOC 2 readiness, gap remediation, and audit preparation initiatives for cloud-native or B2B SaaS companies.
GRC & PCI DSS Acumen: Deep familiarity with Governance, Risk, and Compliance (GRC) frameworks, risk assessment methodologies, and PCI DSS compliance requirements.
Tooling Proficiency (Sprinto): Direct, practical experience leveraging automated compliance and evidence-collection platforms, specifically Sprinto (or equivalent modern platforms like Vanta/Drata).
Policy & Control Mapping: Exceptional capability to author clear, enforceable security policies and translate abstract regulatory requirements into concrete engineering controls.
Cross-Functional Facilitation: Strong stakeholder management skills with a history of driving accountability across distributed engineering, product, and operations teams.
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability.
Key requirements:
— proficiency in Go, Python, and JavaScript
— bonus: experience with C/C++ (firmware/embedded systems)
Samsara is the pioneer of the Connected Operations™ Cloud, a platform that enables organizations that depend on physical operations to harness IoT data to improve safety, efficiency, and sustainability.
Key requirements:
— proficiency in Go, Python, and JavaScript
— bonus: experience with C/C++ (firmware/embedded systems)
Требования к кандидату:
— высшее образование;
— опыт работы Разработчиком Backend Java в телекоммуникационных проектах от 3-х лет;
— опыт работы с решениями на базе OIDC\Oauth (например, разработки системы аутентификации или интеграции с Yandex ID или подобными системами);
— опыт коммерческой разработки на Spring (Core, Boot, Security, Cloud), Hibernate, JPA;
— опыт работы со сборщиками кода (Gradle);
— опыт работы с AWS, Docker, Kubernetes;
— опыт разработки отказоустойчивых распределенных систем, навыки обеспечения масштабируемости решения;
— понимание особенностей работы с многопоточным и асинхронным кодом;
— желательно навыки построения архитектуры с выделением предметных областей и низкой связанностью между компонентами;
— желательно опыт работы на kotlin от 1-го года.
Обязанности кандидата:
— услуги разработке и тестированию продукта IDP, представляющего собой единую точку аутентификации для продуктов и витрин компании;
— создание коммунальной возможности аутентификации с помощью АльфаИД и СберИД;
— фиксация всех задач в Jira, своевременный переход по статусам и указание результата их выполнения;
— успешная валидация кода разработанного программного обеспечения;
— почасовой отчет о проделанной работе в Jira (ПАО «ВымпелКом») по реализованным и подтвержденным задачам.
Условия:
— трудоустройство через ИП (если его нет, нужна готовность открыть).
Требования к опыту:
— Высшее техническое образование;
— Общий опыт работы от 7 лет в должности системного администратора;
— Сертификаты Microsoft;
— Знание Linux (преимущество).
Технические компетенции:
— Экспертные знания Windows Server 2016/2019/2022 (опыт от 5 лет);
— Глубокое понимание Active Directory (опыт от 5 лет);
— Продвинутое владение PowerShell;
— Опыт работы с DNS, DHCP, GPO (от 5 лет);
— Продвинутый уровень владения Astra Linux;
— Знание Linux-семейства (Debian/Ubuntu/Astra);
— Знание протоколов TCP/IP, VLAN, QoS;
— Понимание принципов построения сетей;
— Опыт работы с системами мониторинга (Grafana, Zabbix, Prometheus);
— Знание принципов резервного копирования;
— Знание Python и Bash;
— Опыт работы с SCCM;
— Понимание протоколов OpenID, OAuth, SAML;
— Опыт работы с системами контейнеризации;
— Опыт работы с VMware vSphere.
Обязанности:
Администрирование инфраструктуры:
— Управление и поддержка Active Directory;
— Администрирование серверной инфраструктуры Windows;
— Настройка и обслуживание DNS, DHCP, Terminal Server;
— Работа с файловыми службами и службами печати;
— Поддержка и мониторинг Hyper-V;
— Настройка и обслуживание серверной инфраструктуры на базе Astra Linux;
— Администрирование Termidesk VM Manager;
— Мониторинг производительности СУБД;
— Работа с VMware vSphere.
Безопасность и управление:
— Управление групповыми политиками;
— Создание/удаление учетных записей;
— Расследование технических инцидентов;
— Анализ журналов событий;
— Поддержка антивирусной защиты Kaspersky Endpoint Security.
Автоматизация:
— Разработка скриптов для автоматизации.
Условия:
— Официальная заработная плата;
— Квартальные и годовые премии;
— Формат работы — офис в Москве;
— ДМС со стоматологией;
— Бесплатный спортзал в офисе и другие условия.
Задачи:
— развитие клиентского frontend и admin panel
— проектирование и реализация новых фич end-to-end: от технического решения до релиза
— работа с React, TypeScript, Node.js
— SSR, prerendering, BFF
— интеграции с Go-backend
— WebSocket, SSE
— white-label / multi-theme архитектура
— runtime config, design tokens
— unit и integration tests
— code review и участие в технических решениях
Требования:
— 3-4+ года коммерческой разработки
— сильный React и TypeScript
— JavaScript, HTML/CSS, adaptive / cross-browser
— state management: Redux, Zustand, MobX или аналоги
— понимание HTTP, REST, базовые знания SQL
— Git, CI/CD
— frontend security: XSS, tokens, validation
— умение проектировать решения, читать и ревьюить чужой и AI-generated code
Будет плюсом:
— опыт с white-label / multi-tenant продуктами
— знание design systems / theme systems
— опыт работы с Figma → code / design tokens
— знание Go
— опыт в fintech, crypto, Web3
— понимание agentic workflows, MCP, AI в CI
Условия:
— полностью удалённая работа
— полная занятость
— зарплата $2500-3000
— минимум бюрократии и микроменеджмента
— много новых продуктовых задач
— влияние на архитектуру и продукт
— компания оплачивает AI-инструменты
We're hiring a SaaS Revenue & Financial Analyst who will own the measurement layer of our entire business. You will be the person who knows every number — ARR, net retention, expansion, churn, pipeline conversion, cost of acquisition, gross margin by product line, services margin, cash flow, and everything in between.
Vectra is a leader in AI-driven threat detection and response for hybrid and multi-cloud enterprises. Their AI platform integrates signals across public cloud, SaaS, identity, and data center networks, powered by patented Attack Signal Intelligence to help security teams prioritize, investigate, and respond to advanced cyber-attacks. The company holds 35 patents in AI-driven threat detection and is recognized in MITRE D3FEND. Vectra emphasizes values of Integrity, Teamwork, and Customer First, focusing on honesty, transparency, collaboration, and delivering the most accurate attack signal to security analysts and SOC leaders. They offer a comprehensive total rewards package supporting financial, physical, mental, and overall health of employees and their families, including competitive base pay, incentive plans, employee equity (stock options), health care insurance, income/life insurance, retirement savings plans, wellness services, generous time off, and an employee recognition program. Vectra is an equal opportunity employer committed to diversity and inclusion. Candidates are invited to join the Talent Community by submitting their resume via the provided application link.
Проектировать архитектуру ASOC платформы - собирать, приоритезировать данные со сканеров SAST, DAST, SCA, secret detection. Разрабатывать и развивать модули платформы - от интеграции со сканерами до логики автоматического триажа.
• Разработка и развитие программной архитектуры. Предстоит обеспечивать стабильный обмен данными между подсистемами робота с частотой от 1 кГц, выстраивать взаимодействие с датчиками и исполнительными механизмами, контролировать задержки в критичных контурах.
-Проектирование архитектуры с нуля: масштабируемый сетевой компонент на Go, интеграция с SDN, compute и API. -Выбор технологий, построение PoC, декомпозиция задач, проведение code review, контроль качества.
Задачи:
— Работа в agile команде
— Разработка расчетной системы с использованием микросервисного подхода, PostgreSQL, OpenSearch, интеграций Kafka / REST, frontend API
— Код ревью
— Решение проблем производительности
— Интенсивное взаимодействие с командой: аналитиками, тестировщиками, другими разработчиками, frontend
— Взаимодействие с другими командами по вопросам интеграций
Требования:
— Опыт коммерческой разработки на Java 5+ лет
— Уверенное владение Java 21, Spring Boot 3.x, Spring Security, Spring Cloud
— Уверенная работа с PostgreSQL, Liquibase, Hibernate/JPA, MapStruct/Lombok
— Уверенный опыт работы с Kafka: consumer groups, ретраи/DLQ, идемпотентная обработка, понимание семантики доставки
— REST-интеграции: серверные API и клиентские вызовы (OpenFeign / RestClient), обработка ошибок, таймауты и ретраи
— Опыт unit- и интеграционного тестирования: JUnit, Testcontainers, тесты API и Kafka-интеграций
— Git, Maven (мультимодульные проекты), Docker, Kubernetes
Большим плюсом будет:
— Понимание уровней изоляции транзакций PostgreSQL, опыт анализа планов выполнения запросов (EXPLAIN/EXPLAIN ANALYZE) и оптимизации запросов по результатам
— Опыт диагностики и снижения потребления памяти JVM (heap, GC, утечки, размер объектов/выборки из БД)
— Опыт работы с метриками (Micrometer/Prometheus), системами трассировки запросов (OpenTelemetry/Jaeger), ELK-стеком
— Продвинутый опыт Kafka: проектирование топиков (партиции, репликация, retention), настройка consumer/producer, consumer lag, разбор проблем производительности
— Опыт разработки сервисов под несколько реплик в Kubernetes: race conditions, идемпотентность, распределённые локи (ShedLock)
Условия:
— Удаленный формат
— Белая заработная плата, оформление согласно Трудовому кодексу РФ
— 3 месяца плавного погружения под присмотром HR
— Поддержка: IT-отсрочка и консультации HR/юристов
— Прозрачные процессы и открытая коммуникация
— Работа на лучшем оборудовании без логирования времени, с фокусом на доверии и результате
— ДМС: медицинское страхование за счет компании
— Индивидуальный план обучения, посещение конференций и митапов, поддержка в развитии карьеры
— Возможность выступать на конференциях, митапах, публикация статей
— Ежеквартальное обновление корпоративных скидок
— Организация вечеринок оффлайн и онлайн, предоставление мерча, проведение конкурсов и челленджей.
• Experience in liquidity management and group-level cash flow forecasting. • High level of English proficiency (Upper-Intermediate / Advanced) for seamless communication with international banks and partners.
ГибридheadLimassol
Зарплата не указана
Все вакансии в одном месте — страница 3 · Job Hunters