N

Security Compliance Coordinator

Nebius is leading a new era in cloud infrastructure for the global AI economy. We are building a full-stack AI cloud platform that supports developers and enterprises from data and model training through to production deployment, without t…

nebius На сервисе с: 08.10.26 16:28

Зарплата не указанаИзраильTel Aviv

About Nebius:

Nebius is leading a new era in cloud infrastructure for the global AI economy. We are building a full-stack AI cloud platform that supports developers and enterprises from data and model training through to production deployment, without the cost and complexity of building large in-house AI/ML infrastructure.

Built by engineers, for engineers. From large-scale GPU orchestration to inference optimization, we own the hard problems across compute, storage, networking and applied AI.

Listed on Nasdaq (NBIS) and headquartered in Amsterdam, we have a global footprint with R&D hubs across Europe, the UK, North America and Israel. Our team of 1,500+ includes hundreds of engineers with deep expertise across hardware, software and AI R&D.

The role

The Security Compliance Coordinator supports the day-to-day execution and scaling of the company's security compliance program. This hands-on role coordinates audits and certifications, performs control and evidence reviews, supports supplier compliance reviews within Third Party Risk Management (TPRM), and drives assigned actions to closure across multiple stakeholders. The coordinator works alongside other team members and is expected to contribute professional judgment, not only administrative tracking. 

Your responsibilities will include: 

Compliance and Audit Operations 

  • Coordinate external audits, certifications, and readiness activities, including SOC 2 and ISO-based programs, evidence collection, control populations, sampling, and auditor requests. 
  • Perform recurring control testing and evidence reviews; identify gaps and inconsistencies and track findings, corrective actions, and remediation commitments through closure. 
  • Maintain organized, audit-ready records and provide clear status reporting on milestones, risks, dependencies, and overdue actions. 

TPRM and Supplier Compliance Reviews 

  • Conduct compliance reviews of new and existing suppliers as part of the TPRM process, assessing questionnaires, SOC reports, ISO certifications, policies, and other security and compliance evidence against applicable requirements. 
  • Identify missing, expired, or insufficient supplier evidence and material compliance gaps; coordinate clarifications and remediation and document the resulting assessment, decision, escalation, or accepted exception. 

Governance and Compliance Projects 

  • Support the policy and procedure lifecycle, including inventory maintenance, owner coordination, scheduled reviews, approval tracking, publication, and reporting. 
  • Support the implementation and operation of the GRC platform, including workflows, evidence automation, integrations, data quality, reporting, and user adoption. 
  • Support the integration of new entities, services, and sites into the compliance program, including scope extensions and data-center documentation and evidence coordination. 
  • Maintain workplans and Jira tasks and develop practical templates, metrics, and reporting that improve visibility and consistency across assigned workstreams. 

We expect you to have: 

  • 2-3 years of experience in information security compliance, GRC, IT audit, IT risk, or a closely related field. 
  • Working knowledge of information security controls, audit and certification cycles, and frameworks such as ISO 27001 or SOC 2. 
  • Ability to review evidence critically, identify missing or inconsistent information, and follow issues through to a clear and documented resolution. 
  • Prior exposure to TPRM, supplier security or compliance assessments, or review of third-party assurance documentation is an advantage. 
  • Strong organizational and English communication skills, with the ability to manage multiple workstreams and summarize requirements, findings, and status accurately. 
  • Proficiency with Jira, Confluence, and Excel or equivalent spreadsheet tools; experience with GRC platforms is an advantage. 

 

Benefits & Perks:

  • Competitive compensation
  • Career growth and learning opportunities
  • Flexibility and ownership
  • Collaborative and innovative culture
  • Opportunity to work on impactful AI projects
  • International environment and talented teams

What's it like to work at Nebius:

Fast moving - Bold thinking - Constant growth - Meaningful impact - Trust and real ownership - Opportunity to shape the future of AI 

Equal Opportunity Statement:

Nebius is an equal opportunity employer. We are committed to fostering an inclusive and diverse workplace and to providing equal employment opportunities in all aspects of employment. We do not discriminate on the basis of race, color, religion, sex (including pregnancy), national origin, ancestry, age, disability, genetic information, marital status, veteran status, sexual orientation, gender identity or expression, or any other characteristic protected by applicable law.

Applicants must be authorized to work in the country in which they apply and will be required to provide proof of employment eligibility as a condition of hire. 

If you need accommodations during the application process, please let us know.

Похожие вакансии Кибербезопасность

hh.ru
А
Зарплата не указанаРоссияМоскваОфис

Просьба обозначать в сопроводительном письме ожидаемый уровень дохода.

Работа в нашей компании - это развитие, обучение и возможности для карьерного роста!

Предлагаем работу в комфортабельном и современном офисе.

У нас дружный коллектив и современный офис.

График работы с 9.00 до 18.00 или с 8.00 до 17.00 (по договоренности).

Если Вы ищете стабильную и своевременную оплату труда и развитую систему мотивации и премирования, то направляйте своё резюме.

Также мы заботимся о здоровье сотрудников : полный социальный пакет, добровольное медицинское страхование. В офисе спортивный зал для сотрудников.

Что нужно будет делать:

- Разработка и актуализация документации по информационной безопасности и защите персональных данных;


- Подготовка организации к соответствию требованиям законодательства в области КИИ и информационной безопасности;


- Управляет архитектурой ИБ Общества, а именно: формирует и актуализирует архитектуру ИБ Общества (в т.ч. разрабатывает требования в области архитектуры ИБ), обеспечивает и контролирует реализацию корпоративной архитектуры ИБ;


- Анализ текущего уровня защищенности информационных систем и подготовка рекомендаций по повышению безопасности;


- Взаимодействие с техническими специалистами и подрядчиками при реализации мер защиты;

- Формирование требований ИБ (с учетом требований законодательства РФ и Компании в области ИБ) на всех стадиях жизненного цикла ИТ–активов, ИТ–сервисов и ИТ–проектов. Организация разработки и актуализации нормативной документации Общества по ИБ.

- Проводит работу по анализу угроз ИБ / разработки модели угроз, проводит оценку рисков ИБ Общества, согласовывает меры (действия, план) по снижению риска ИБ Общества, проводит мониторинг рисков ИБ Общества;

- Проводит мониторинг событий ИБ, анализирует события ИБ, разрабатывает и актуализирует правила корреляции событий ИБ, в т.ч. подключение новых источников событий Общества;

- Выявляет инциденты ИБ Общества, обрабатывает их, проводит расследования инцидентов ИБ Общества и сбор доказательств;

- Организовывает поиск уязвимости ИТ-активов;

- Проводит анализ результатов поиска уязвимостей (сканирования) в ИТ-активах, контролирует закрытие уязвимости в ИТ-активах;

- Проводит анализ новых угроз и уязвимостей в существующих и новых системах Общества, включая АСУТП.

Мы ждем в нашу команду кандидата:

- Со знанием положений Приказа ФСТЭК № 239 (категорирование, модель угроз, технические/организационные меры для значимых объектов);

- С уверенным знанием положений Приказа ФСТЭК № 31 (для ОПК);

- С опытом администрирования ОС Astra Linux Special Edition (обязательно в режиме защищенности «Воронеж» или «Смоленск») и систем доверенной загрузки;

- С опытом взаимодействия с ГосСОПКА (настройка средств обнаружения, передача сведений об инцидентах по форматам НКЦКИ);

- С пониманием принципов работы DLP система.

Будет преимуществом:

Имеющий сертификаты ФСТЭК по профилю или официальные вендорские сертификаты по Astra Linux, РедОС и др.;

Опыт внедрения защищенных СКЗИ (ФСБ) для каналов управления.

Личные качества:

-Системное мышление и педантичность (одна неверная команда на контроллере может стоить дорого);

-Усидчивость для подготовки кипы документов под проверки.

hh.ru
Зарплата не указанаРоссияКраснодарГибрид

Чем предстоит заниматься:

  • обеспечивать соответствие требованиям 152-ФЗ и других нормативных актов по защите персональных данных;

  • разрабатывать и актуализировать политики, регламенты и внутренние документы по защите информации;
  • выстраивать процессы защиты данных в группе компаний;
  • контролировать защитный контур: оценка угроз, контроль доступа, организационные меры;
  • проводить обучение сотрудников по работе с персональными данными;
  • взаимодействовать с отделами группы компаний и подрядчиками по вопросам защиты информации.

Наши пожелания к кандидату:

  • опыт работы с 152-ФЗ от 3 лет;
  • опыт аудита и разработки политик;
  • понимание технической части: системы защиты, DLP, SIEM (базово);
  • умение работать с документами и процессами;
  • будет плюсом: высшее образование в области юриспруденции, информационной безопасности или IT (информационные системы, бизнес-информатика).

Мы готовы предложить Вам:

  • официальное трудоустройство согласно ТК РФ;
  • стабильная выплата белой заработной платы - 2 раза в месяц;
  • график работы 5/2, сб-вс выходные;
  • корпоративная академия обучения - каждый сотрудник имеет безграничную возможность прокачать свои знания и навыки;
  • ДМС программа для сотрудников;
  • просторная зона парковки на территории офиса;
  • корпоративная скидка на обеды;
  • работу в сплоченной команде профессионалов;
  • современный, стильный и комфортный офис;
  • место работы располагается в Пашковском микрорайоне ул. Фадеева 212.

С уважением к Вам, команда ССК.

hh.ru
Зарплата не указанаРоссияПермьОфис
Обязанности:
  • Осуществлять выпуск сертификатов электронной подписи (ЭП) для работников организаций Группы «ЛУКОЙЛ»;

  • Осуществлять контроль и учёт активов, связанных с услугами по обеспечению организаций Группы «ЛУКОЙЛ» квалифицированными сертификатами электронной подписи;

  • Осуществлять мониторинг изменений законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;

  • Оказывать методическую поддержку пользователям - работникам организаций Группы «ЛУКОЙЛ» при оформлении и выдаче квалифицированных сертификатов электронной подписи;

  • Организовывать работу по взаимодействию и документообороту с аккредитованными Удостоверяющими центрами;

  • Поддерживать автоматизированные рабочие места и программное обеспечение сервиса корпоративной электронной подписи в состоянии, обеспечивающем его готовность к изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Разрабатывать и согласовывать регулирующие документы по работе сервиса корпоративной электронной подписи, изготовлению ключей ЭП, выпуску сертификатов ЭП и управлению ими;

  • Выполнять установку и администрирование общесистемного и специального программного обеспечения автоматизированных рабочих мест СКЭП;

  • Выполнять поступающие заявки от потребителей сервиса корпоративной электронной подписи;

  • Осуществлять управление проблемами: идентификацию и поиск корневых причин;

  • Взаимодействовать с производителями и подрядными организациями в рамках предоставляемых услуг в области ИБ.

Требования:
  • Высшее образование в области информационной безопасности или профессиональная переподготовка (от 520 часов);
  • Опыт работы в сфере защиты информации – от 3-х лет;
  • Знание законодательства Российской Федерации в части, касающейся деятельности аккредитованных удостоверяющих центров и регулирования отношений в области использования электронных подписей;
  • Опыт разработки нормативных документов и инструкций в части процесса обеспечения организаций квалифицированными сертификатами электронной подписи;
  • Практический опыт организации процесса предоставления услуг по обеспечению организаций квалифицированными сертификатами электронной подписи;
  • Знание методов и средств комплексной защиты информации;
  • Опыт администрирования средств и систем в области информационной безопасности.
Условия:
  • Отпуск – 28 дней;

  • Строгое соблюдение ТК РФ;

  • Стабильная заработная плата – белая;

  • Производится выплата премии к профессиональному празднику;

  • Годовое вознаграждение (13 заработная плата);

  • Материальная помощь к отпуску;

  • Индексация заработной платы в зависимости от инфляции;

  • Медицинская страховка (после испытательного срока);

  • Аккредитованная IT компания.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.