- Страна
- Кипр
Откликайтесь
на вакансии с ИИ

ICT GRC Analyst
Позиция в известном финтехе с четкими задачами и понятным стеком. Релокация на Кипр является значительным плюсом для многих кандидатов, хотя отсутствие удаленки может быть ограничением.
Сложность вакансии
Роль требует 2-3 лет опыта в GRC или ИТ-аудите и глубокого понимания регуляторных требований (DORA, GDPR). Основная сложность заключается в необходимости работать в строго регулируемой финтех-среде и обеспечивать высокую точность документации.
Анализ зарплаты
Зарплата в объявлении не указана, но для GRC-аналитика с опытом 2-3 года на Кипре рыночный диапазон обычно составляет от 3500 до 5000 евро до налогов. Финтех-компании часто предлагают верхнюю границу рынка плюс бонусы.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в KoronaPay уже сейчас
Присоединяйтесь к команде KoronaPay в Лимасоле и станьте ключевым звеном в обеспечении кибербезопасности европейского финтеха!
Описание вакансии
#vacancy #job #Limassol #Cyprus #fulltime #office #ITAudit #GRCAnalyst
🆕 KoronaPay is a European fintech company operating in a regulated environment and we are looking for a hands-on ICT GRC Analyst to support the day-to-day execution of ICT compliance, security governance, and operational resilience activities.
Responsibilities
-Maintain and support control documentation.
-Collect, organize, and validate evidences for internal controls, audits, compliance initiatives, and regulatory readiness activities.
-Support activities related to DORA and other applicable ICT/security governance requirements.
-Prepare materials and evidence packs for internal audits, external audits, due diligence requests, and other assessments.
-Track documentation and records related to change management, access reviews, backup checks, resilience testing, exceptions, and other governance processes.
-Support risk and issue management processes.
-Assist with vendor and outsourcing governance activities.
-Support policy lifecycle activities.
-Prepare recurring reporting materials, dashboards, and governance summaries for the CISO and internal stakeholders.
-Support post-incident follow-up activities.
Requirements
-2-3+ years of experience in ICT compliance, security GRC, IT audit, IT risk, operational risk, or a similar control-focused role.
-Practical experience with evidence collection, audit support, control documentation, registers, and action tracking.
-Understanding of IT/security controls and structured governance processes.
-Good organizational skills and strong attention to detail.
-Ability to work across multiple teams and follow up on action items consistently.
-Good written English communication skills.
Nice to have
-Experience in fintech, payments, banking, or another regulated environment.
-Familiarity with DORA, NIS2, GDPR, ISO 27001, NIST, COBIT, and ITIL/ITSM.
-Experience supporting audits, vendor governance, outsourcing records, or resilience-related activities.
-Experience with Jira, Confluence, Excel, or GRC tools.
-Exposure to business continuity, disaster recovery, incident governance, or operational resilience processes.
❗The position does not offer remote work, the work format is office-based in Limassol.
If you’re interested in the role or would like to recommend someone, please feel free to contact me Откликнуться (HRM Lyubov). Also, please take a look at our Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Risk Management
- ISO 27001
- Information Security
- IT Audit
- Compliance
- Confluence
- Jira
- GRC
- GDPR
- DORA
Возможные вопросы на собеседовании
Проверка практического опыта кандидата в подготовке к проверкам.
Расскажите о вашем опыте подготовки доказательной базы (evidence collection) для внешнего аудита. С какими сложностями вы сталкивались?
Оценка знаний актуального европейского законодательства для финтеха.
Как вы понимаете основные требования регламента DORA и как они влияют на процессы управления ИКТ-рисками?
Проверка навыков работы с документацией и процессами.
Опишите ваш подход к ведению реестра рисков и контролю за выполнением корректирующих мероприятий.
Оценка опыта в управлении рисками третьих сторон.
Какой опыт у вас есть в проведении оценки безопасности вендоров и аутсорсинговых партнеров?
Проверка навыков взаимодействия с техническими командами.
Как вы выстраиваете коммуникацию с ИТ-департаментом, чтобы обеспечить своевременное предоставление отчетности по контрольным процедурам?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
Дежурный инженер ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Кипр