yandex
agoda
Страна
Таиланд
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

IT GRC Specialist / Senior Specialist

Оценка ИИ

Отличная позиция в топовой технологической компании с мировым именем. Предлагается релокационный пакет в Бангкок, работа с современным стеком технологий и возможности для карьерного роста в структуре Booking Holdings.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких знаний в специфических областях, таких как IT SOX и ITGC, а также наличия профессиональных сертификаций (CISA, CISSP). Высокий уровень ответственности в международной среде и необходимость управления стейкхолдерами повышают планку требований.

Анализ зарплаты

Медиана55 000 $
Рынок40 000 $ – 75 000 $
Оценка ИИ

Предлагаемая позиция в Agoda обычно соответствует верхнему децилю рынка Бангкока для международных специалистов. Учитывая релокационный пакет и бонусы, совокупный доход значительно превышает средние показатели по региону для GRC-специалистов.

Сопроводительное письмо

I am writing to express my strong interest in the IT GRC Specialist / Senior Specialist position at Agoda. With a solid background in Information Security and a proven track record in managing IT General Controls (ITGC) and IT SOX compliance, I am confident in my ability to contribute to your Security Department's mission of safeguarding Agoda’s digital landscape.

In my previous roles, I have successfully navigated complex risk management frameworks such as NIST CSF and PCI DSS, ensuring that security policies are not just documented but effectively embedded into daily operations. My experience in identifying control gaps and partnering with cross-functional teams to implement remediation strategies aligns perfectly with Agoda's fast-paced, data-driven culture.

I am particularly drawn to Agoda’s reputation as an early adopter of emerging technologies and its diverse, international environment. Having managed multiple projects under tight deadlines, I am eager to bring my analytical mindset and stakeholder management skills to your team in Bangkok. Thank you for considering my application.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в agoda уже сейчас

Присоединяйтесь к глобальной команде Agoda в Бангкоке и стройте будущее безопасных путешествий вместе с лидерами индустрии!

Описание вакансии

About Agoda

At Agoda, we bridge the world through travel. Our story began in 2005, when two lifelong friends and entrepreneurs, driven by their passion for travel, launched Agoda to make it easier for everyone to explore the world.

Today, we are part of Booking Holdings [NASDAQ: BKNG], with a diverse team of over 7,000 people from 90 countries, working together in offices around the globe. Every day, we connect people to destinations and experiences, with our great deals across our millions of hotels and holiday properties, flights, and experiences worldwide.

No two days are the same at Agoda. Data and technology are at the heart of our culture, fueling our curiosity and innovation. If you’re ready to begin your best journey and help build travel for the world, join us.

Get to Know Our Team – Security at Agoda

At Agoda, our Security Department plays a critical role in safeguarding the organization. We oversee security, governance, risk management, compliance, and security operations across the company—ensuring there are no breaches or vulnerabilities that could impact our business or our people.

As the security landscape evolves at an incredible pace, we pride ourselves on being early adopters of emerging technologies and innovative solutions. If you’re passionate about working with cutting-edge tools in a fast-moving, dynamic environment, this is an exciting challenge to take on.

The Opportunity

We are looking for a dedicated GRC (Governance, Risk Management & Compliance) Specialist/Sr. Specialist professional to join our team.

In this role, you will collaborate closely with internal stakeholders to manage Information Security and Compliance risks. You’ll contribute across multiple areas including IT SOX compliance, risk management, and broader GRC initiatives.

We’re seeking someone who is an independent, proactive thinker, a strong stakeholder manager, and a natural team player.

This position is open to both local and international candidates, with relocation support available for eligible candidates to ensure a smooth transition to living and working in Bangkok.

In This Role, You Will:

  • Apply strong knowledge of Risk Management, GRC functions, IT SOX Compliance, IT General Controls (ITGC) and industry frameworks (e.g., NIST CSF, PCI DSS and other leading standards).
  • Support and manage IT SOX compliance activities, including control design, testing, documentation, and remediation tracking.
  • Continuously assess risks and ensure IT policies, procedures, and standards are effectively embedded into daily operations.
  • Deliver high-quality work in a dynamic environment with minimal supervision.
  • Partner with internal teams to enhance and mature security controls.
  • Track and ensure timely remediation of audit and risk assessment findings—never missing a deadline.
  • Proactively identify gaps and recommend improvements through strong written and verbal communication.

What You’ll Need to Succeed:

  • Bachelor’s degree in Business, Computer Information Systems, Computer Science, Information Systems Management, or equivalent experience.
  • At least 2-4 years of experience in a technology role, preferably within a security environment.
  • Strong understanding of international Information Security standards and frameworks.
  • Ability to manage multiple projects and balance competing priorities.
  • Comfort analyzing operational and technical data under tight deadlines.
  • Independent, self-driven mindset with strong problem-solving skills.
  • Excellent communication and presentation skills, with the ability to explain complex concepts clearly.
  • Strong project management capabilities.

It’s great if you have…

  • Experience leading global projects across multiple regions.
  • Demonstrated strengths in:
  • Attention to Detail- Is thorough when performing work and conscientious about attending to detail.
  • Stakeholder management- Works with clients and leadership.
  • Oral Communication- Expresses information to individuals or groups effectively.
  • Problem Solving- Identifies problems; determines accuracy and relevance of information.
  • Professional security certifications such as CISA, CRISC, CISSP, or other relevant Information Security credentials.

If you’re ready to help shape and strengthen security in a global organization while working alongside talented professionals in an innovative environment, we’d love to hear from you.

Discover more about working at Agoda

Equal Opportunity Employer

At Agoda, we pride ourselves on being a company represented by people of all different backgrounds and orientations. We prioritize attracting diverse talent and cultivating an inclusive environment that encourages collaboration and innovation. Employment at Agoda is based solely on a person’s merit and qualifications. We are committed to providing equal employment opportunity regardless of sex, age, race, color, national origin, religion, marital status, pregnancy, sexual orientation, gender identity, disability, citizenship, veteran or military status, and other legally protected characteristics.

We will keep your application on file so that we can consider you for future vacancies and you can always ask to have your details removed from the file. For more details please read our privacy policy.

Disclaimer

We do not accept any terms or conditions, nor do we recognize any agency’s representation of a candidate, from unsolicited third-party or agency submissions. If we receive unsolicited or speculative CVs, we reserve the right to contact and hire the candidate directly without any obligation to pay a recruitment fee.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Project Management
  • Stakeholder Management
  • Risk Management
  • PCI DSS
  • CISA
  • CISSP
  • GRC
  • NIST CSF
  • ITGC
  • CRISC
  • IT SOX Compliance

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым требованием вакансии — IT SOX.

Опишите ваш опыт управления циклом соответствия IT SOX: от проектирования контролей до тестирования и устранения недостатков.

Оценка способности кандидата приоритизировать задачи в динамичной среде Agoda.

Как вы подходите к оценке рисков, когда сталкиваетесь с несколькими критическими уязвимостями одновременно при ограниченных ресурсах?

Проверка навыков взаимодействия с техническими и бизнес-подразделениями.

Расскажите о случае, когда вам пришлось убеждать владельца процесса внедрить новый контроль безопасности, который замедлял их работу. Как вы достигли компромисса?

Оценка технической экспертизы в области международных стандартов.

В чем, по вашему мнению, заключаются основные сложности при внедрении NIST CSF в крупной технологической компании по сравнению с PCI DSS?

Проверка навыков решения проблем и аналитического мышления.

Опишите наиболее сложный инцидент или пробел в комплаенсе, который вы обнаружили. Какие шаги вы предприняли для его устранения и предотвращения в будущем?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

agoda
Страна
Таиланд