yandex
harborglobal
Страна
Филиппины
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

IT Security Analyst

Оценка ИИ

Стабильная компания с глобальным присутствием и четко определенными обязанностями. Удаленный формат работы и фокус на современные стандарты безопасности делают вакансию привлекательной, хотя отсутствие указанной зарплаты требует уточнения.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует 4+ лет опыта и глубоких знаний конкретного инструмента (Qualys), а также умения работать с клиентскими опросниками и вендорскими рисками. Основная сложность заключается в необходимости совмещать технический аудит с административным управлением рисками.

Анализ зарплаты

Медиана75 000 $
Рынок50 000 $ – 100 000 $
Оценка ИИ

Зарплата для этой роли не указана, но на рынках Канады и Филиппин для специалистов с 4+ годами опыта в ИБ и знанием Qualys она обычно выше среднего. В Канаде такие позиции оплачиваются значительно выше, чем на Филиппинах, что следует учитывать при переговорах.

Сопроводительное письмо

I am writing to express my strong interest in the IT Security Analyst position at Harbor. With over four years of experience in cybersecurity and a deep focus on vulnerability management using Qualys, I am confident in my ability to strengthen Harbor’s security posture. My background includes not only technical remediation coordination but also extensive experience in managing Third-Party Risk Management (TPRM) lifecycles and responding to complex client security questionnaires.

In my previous roles, I have successfully bridged the gap between technical vulnerability scanning and business-level risk reporting. I am particularly drawn to this opportunity because of Harbor's reputation in the legal technology sector and the chance to work in a globally integrated team. I am well-versed in SOC2 and ISO 27001 frameworks and am comfortable working within US business hours (EST) to ensure seamless collaboration with the internal IT Operations team.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в harborglobal уже сейчас

Присоединяйтесь к Harbor и станьте ключевым звеном в обеспечении безопасности ведущих юридических компаний мира!

Описание вакансии

Harbor is seeking a Security Analyst to join our internal IT Operations team. This role is responsible for strengthening Harbor’s security posture through proactive vulnerability management, third-party risk management (TPRM), and client-facing security assurance activities. The ideal candidate brings hands-on experience with vulnerability scanning tools (particularly Qualys), strong analytical skills, and the ability to communicate security practices effectively across internal and external stakeholders.

This is a fully remote position located in Canada or the Philippines and must align with United States working business hours (EST).


Key Responsibilities:

Vulnerability Management (Qualys-Focused)

  • Administer and operate Qualys for continuous vulnerability scanning across infrastructure, endpoints, and cloud environments
  • Analyze scan results, prioritize vulnerabilities based on risk, and coordinate remediation efforts with infrastructure and engineering teams
  • Track remediation progress and produce reporting dashboards and metrics for leadership
  • Continuously improve vulnerability management processes, including SLAs, exception handling, and risk acceptance workflows

Third-Party Risk Management (TPRM)

  • Support and manage the third-party risk lifecycle, including vendor onboarding, assessments, and periodic reviews
  • Evaluate vendor security posture using standardized frameworks (e.g., SIG, CAIQ, or equivalent)
  • Maintain vendor risk inventory and ensure alignment with internal security policies

Client Security Questionnaires & Assurance

  • Own and respond to client security questionnaires, RFPs, and due diligence requests
  • Collaborate with internal stakeholders to ensure accurate, consistent, and timely responses
  • Maintain a centralized knowledge base of standard responses to improve efficiency and consistency
  • Support audits and client security reviews as needed

Security Posture & Governance

  • Review, update, and maintain security policies, standards, and procedures
  • Identify gaps in current security controls and recommend improvements aligned with industry frameworks (e.g., SOC2, ISO 27001)
  • Partner with IT and engineering teams to enhance overall security posture and maturity
  • Stay current on emerging threats, vulnerabilities, and best practices

Incident Support & General Security Operations

  • Assist in the investigation and response to security incidents and vulnerabilities
  • Support internal security initiatives, including awareness, compliance, and risk reduction efforts
  • Contribute to continuous improvement of security tooling and processes

Required Qualifications:

  • 4+ years of experience in information security, cybersecurity, or a related field
  • Hands-on experience with vulnerability management tools (preferably Qualys)
  • Experience responding to client security questionnaires or audit requests
  • Foundational understanding of network security concepts (firewalls, SIEM, IDS/IPS, endpoint protection)
  • Familiarity with risk management principles, including third-party/vendor risk
  • Familiarity with M365 Security Tools, Exchange Online Protection, Purview, a plus.

Preferred Qualifications

  • Experience with TPRM programs or vendor risk platforms
  • Knowledge of security frameworks (ISO 27001, SOC 2)
  • Experience with remediation tracking and security metrics/reporting
  • Familiarity with penetration testing concepts and vulnerability exploitation techniques

Education & Certifications

  • Bachelor’s degree in Computer Science, Information Security, or related field (or equivalent experience)

About Us:

Harbor is the preeminent provider of expert services across strategy, legal technology, operations, and intelligence. Our globally integrated team of 800+ strategists, technologists, and specialists navigate alongside our clients – leading law firms, corporations, and their law departments – to provide essential resources and invaluable insights. Anchored in a rich heritage of deep knowledge, steadfast relationships, and mutual respect, our unwavering dedication lies in shaping the future of the legal industry and fostering enduring partnerships within our community and ecosystem.

Harbor is an equal opportunity employer. All qualified applicants will receive consideration for employment without regard to race, ethnicity, color, religion, sex, sexual orientation, gender identity, marital status, civil union status, national origin, ancestry, age, parental status, disabled status, veteran status, or any other legally protected classification, in accordance with applicable law.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Qualys
  • Vulnerability Management
  • Third-Party Risk Management
  • SOC2
  • ISO 27001
  • Microsoft 365 Security
  • Network Security
  • SIEM
  • Endpoint Protection
  • Risk Management

Возможные вопросы на собеседовании

Вакансия требует глубоких знаний Qualys для сканирования инфраструктуры и облаков.

Расскажите о вашем опыте настройки и эксплуатации Qualys: как вы приоритизируете уязвимости и работаете с ложноположительными результатами?

Одной из ключевых обязанностей является управление рисками третьих сторон (TPRM).

Каков ваш подход к оценке безопасности нового вендора и какие критерии в опросниках SIG или CAIQ вы считаете критическими?

Роль предполагает ответы на клиентские опросники по безопасности.

Как вы организуете процесс подготовки ответов на RFPs и опросники безопасности, чтобы обеспечить точность и соблюдение сроков?

Вакансия упоминает работу с SOC2 и ISO 27001.

Как вы помогали своей предыдущей компании подготовиться к аудиту SOC2 или ISO 27001 и какие контроли вы внедряли?

Позиция требует координации исправлений с ИТ-командами.

Опишите ситуацию, когда вам пришлось убеждать ИТ-команду приоритизировать критическое исправление, которое могло нарушить бизнес-процессы.

Похожие вакансии

ibkr
Не указана

Business Information Security Officer

ГибридГонконг
Information Security · NIST Cybersecurity Framework · ISO/IEC 27001 · Cybersecurity · Risk Management · Network Engineering · System Administration · Compliance
+8 навыков
ibkr
Не указана

Business Information Security Officer

ГибридСингапур
Information Security · Cybersecurity · NIST Cybersecurity Framework · ISO 27001 · Risk Management · Regulatory Compliance · Network Engineering · System Administration · Database Management
+9 навыков
aiven36
Не указана

Security Engineer

ГибридНовая Зеландия
SIEM · IAM · AWS · GCP · Azure · Linux · Python · Bash · PowerShell · SOC 2 · ISO 27001 · RBAC · MFA
+13 навыков
janestreet
Не указана

Cybersecurity Analyst

В офисеГонконг
Cybersecurity · Threat Modeling · Incident Response · Git · Python · Computer Science
+6 навыков
samsara
Не указана

GRC Analyst, Third-Party Risk Management

ГибридИндия
GRC · Third-Party Risk Management · SaaS Security · SOC 2 · ISO 27001 · NIST Cybersecurity Framework · Okta · Salesforce · Slack · Google Workspace · Vanta · Zip · Risk Assessment
+13 навыков
roller
Не указана

Security Engineer

УдалённоАвстралия
AWS · GCP · Python · Bash · CrowdStrike · Wiz · IAM · DLP · SaaS Security · Cloud Security · EDR · SOC 2 · NIST
+13 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

harborglobal
Страна
Филиппины