- Страна
- Кипр
Откликайтесь
на вакансии с ИИ

ICT GRC Analyst
Позиция в известном финтехе с четкими задачами и понятным стеком. Релокация на Кипр является значительным плюсом для многих кандидатов, хотя отсутствие удаленки может быть ограничением.
Сложность вакансии
Роль требует 2-3 лет опыта в GRC или ИТ-аудите и глубокого понимания регуляторных требований (DORA, GDPR). Основная сложность заключается в необходимости работать в строго регулируемой финтех-среде и обеспечивать высокую точность документации.
Анализ зарплаты
Зарплата в объявлении не указана, но для GRC-аналитика с опытом 2-3 года на Кипре рыночный диапазон обычно составляет от 3500 до 5000 евро до налогов. Финтех-компании часто предлагают верхнюю границу рынка плюс бонусы.
Сопроводительное письмо
Dear Hiring Team at KoronaPay,
I am writing to express my strong interest in the ICT GRC Analyst position in Limassol. With over 3 years of experience in IT audit and security governance, I have developed a robust skill set in evidence collection, control documentation, and supporting regulatory readiness. My background in managing internal controls and preparing evidence packs for external audits aligns perfectly with the responsibilities outlined for this role.
I am particularly drawn to KoronaPay's position as a regulated European fintech company. I have a solid understanding of IT/security controls and am familiar with frameworks such as ISO 27001 and GDPR. I am eager to bring my organizational skills and attention to detail to your team to help maintain high standards of ICT compliance and operational resilience, especially in the context of DORA requirements.
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в KoronaPay уже сейчас
Присоединяйтесь к команде KoronaPay в Лимасоле и станьте ключевым звеном в обеспечении кибербезопасности европейского финтеха!
Описание вакансии
#vacancy #job #Limassol #Cyprus #fulltime #office #ITAudit #GRCAnalyst
🆕 KoronaPay is a European fintech company operating in a regulated environment and we are looking for a hands-on ICT GRC Analyst to support the day-to-day execution of ICT compliance, security governance, and operational resilience activities.
Responsibilities
-Maintain and support control documentation.
-Collect, organize, and validate evidences for internal controls, audits, compliance initiatives, and regulatory readiness activities.
-Support activities related to DORA and other applicable ICT/security governance requirements.
-Prepare materials and evidence packs for internal audits, external audits, due diligence requests, and other assessments.
-Track documentation and records related to change management, access reviews, backup checks, resilience testing, exceptions, and other governance processes.
-Support risk and issue management processes.
-Assist with vendor and outsourcing governance activities.
-Support policy lifecycle activities.
-Prepare recurring reporting materials, dashboards, and governance summaries for the CISO and internal stakeholders.
-Support post-incident follow-up activities.
Requirements
-2-3+ years of experience in ICT compliance, security GRC, IT audit, IT risk, operational risk, or a similar control-focused role.
-Practical experience with evidence collection, audit support, control documentation, registers, and action tracking.
-Understanding of IT/security controls and structured governance processes.
-Good organizational skills and strong attention to detail.
-Ability to work across multiple teams and follow up on action items consistently.
-Good written English communication skills.
Nice to have
-Experience in fintech, payments, banking, or another regulated environment.
-Familiarity with DORA, NIS2, GDPR, ISO 27001, NIST, COBIT, and ITIL/ITSM.
-Experience supporting audits, vendor governance, outsourcing records, or resilience-related activities.
-Experience with Jira, Confluence, Excel, or GRC tools.
-Exposure to business continuity, disaster recovery, incident governance, or operational resilience processes.
❗The position does not offer remote work, the work format is office-based in Limassol.
If you’re interested in the role or would like to recommend someone, please feel free to contact me Откликнуться (HRM Lyubov). Also, please take a look at our Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Risk Management
- ISO 27001
- Information Security
- IT Audit
- Compliance
- Confluence
- Jira
- GRC
- GDPR
- DORA
Возможные вопросы на собеседовании
Проверка практического опыта кандидата в подготовке к проверкам.
Расскажите о вашем опыте подготовки доказательной базы (evidence collection) для внешнего аудита. С какими сложностями вы сталкивались?
Оценка знаний актуального европейского законодательства для финтеха.
Как вы понимаете основные требования регламента DORA и как они влияют на процессы управления ИКТ-рисками?
Проверка навыков работы с документацией и процессами.
Опишите ваш подход к ведению реестра рисков и контролю за выполнением корректирующих мероприятий.
Оценка опыта в управлении рисками третьих сторон.
Какой опыт у вас есть в проведении оценки безопасности вендоров и аутсорсинговых партнеров?
Проверка навыков взаимодействия с техническими командами.
Как вы выстраиваете коммуникацию с ИТ-департаментом, чтобы обеспечить своевременное предоставление отчетности по контрольным процедурам?
Похожие вакансии
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Специалист по информационной безопасности (Пентестер)
Исследователь безопасности Android
Senior AppSecOps Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Кипр