yandex
zinnia
Страна
Индия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Security Engineer II

Оценка ИИ

Zinnia — крупный игрок в сфере страховых технологий с огромным объемом активов, что гарантирует стабильность и масштабные задачи. Позиция предлагает отличные возможности для профессионального роста в GRC, хотя отсутствие четких данных по зарплате и формату работы немного снижает оценку.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует минимум 2 года опыта и глубокого понимания стандартов ISO 27001 и NIST. Основная сложность заключается в необходимости работы с большим объемом документации и координации аудиторских проверок.

Анализ зарплаты

Медиана22 000 $
Рынок15 000 $ – 30 000 $
Оценка ИИ

Зарплата для Security Engineer уровня Middle в Ченнаи обычно находится в диапазоне от 1.2 до 2.2 млн индийских рупий в год. Предложение Zinnia, вероятно, соответствует рыночному уровню для крупных финтех-компаний в этом регионе.

Сопроводительное письмо

I am writing to express my interest in the Security Engineer II position at Zinnia. With over two years of experience in information security and a strong foundational understanding of IT governance frameworks such as ISO 27001 and NIST CSF, I am eager to contribute to your Governance, Risk & Compliance function. My background in conducting risk assessments and supporting audit-related activities aligns perfectly with Zinnia's commitment to maintaining a robust security posture for its extensive carrier and policyholder network.

In my previous roles, I have demonstrated a high level of attention to detail in maintaining risk registers and preparing documentation for SOC 2 and internal audits. I am particularly drawn to Zinnia’s core values of being bold and delivering value, and I am confident that my analytical skills and proactive approach to emerging regulations will make me a valuable asset to your team. I look forward to the possibility of discussing how my experience in GRC can support Zinnia's continued growth and technological innovation.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в zinnia уже сейчас

Присоединяйтесь к команде Zinnia и станьте экспертом в области GRC, защищая будущее страховых технологий!

Описание вакансии

WHO WE ARE:

Zinnia is the leading technology platform for accelerating life and annuities growth. With innovative enterprise solutions and data insights, Zinnia simplifies the experience of buying, selling, and administering insurance products. All of which enables more people to protect their financial futures. Our success is driven by a commitment to three core values: be bold, team up, deliver value – and that we do. Zinnia has over $180 billion in assets under administration, serves 100+ carrier clients, 2500 distributors and partners, and over 2 million policyholders.

WHO YOU ARE:

We are seeking motivated and detail-oriented to join our Information Security team within the Governance, Risk & Compliance (GRC) function. The Security Engineer will support the organization in establishing, maintaining, and monitoring security controls, regulatory compliance activities, risk management processes, and overarching governance initiatives. This role involves working closely with senior team members to gain exposure to industry-leading security frameworks and regulatory requirements, ensuring that the organization maintains a robust security posture.

WHAT YOU’LL DO

  • Contribute to the development, enhancement, and maintenance of enterprise IT policies, standards, and procedural documentation
  • Assist in conducting IT risk assessments, analyzing identified risks, and supporting the maintenance of the enterprise risk register
  • Support compliance initiatives associated with industry standards and regulatory requirements such as ISO 27001, NIST CSF, PCI DSS, and related frameworks.
  • Assist in audit-related activities by gathering evidence, preparing documentation, and supporting responses for internal audits, external audits, regulatory examinations, and client assessments (e.g., SOC 2, onsite reviews, RFPs, and due-diligence requests).
  • Support monitoring activities related to IT control effectiveness, third-party/vendor compliance, and adherence to cybersecurity best practices.
  • Assist in preparing GRC dashboards, status reports, and key performance metrics for senior management review.
  • Contribute to the coordination and execution of security awareness initiatives, staff training sessions, and compliance communication programs.
  • Collaborate with IT Security, Operations, Risk Management, and other cross-functional teams to ensure consistency with organizational governance requirements.
  • Remain informed about emerging regulations, industry developments, and evolving compliance obligations, and assist in evaluating their potential impact on internal policies and controls.

WHAT YOU’LL NEED

  • Minimum 2 years of relevant experience.
  • Foundational understanding of IT governance frameworks (e.g., COBIT, ISO 27001, NIST, ITGC).
  • Basic awareness of technology risk management and regulatory compliance principles.
  • Exposure to audit methodologies, including internal audits, external audits, and regulatory inspections.
  • Understanding data protection requirements, IT control categories, and information security standards.
  • Familiarity with GRC platforms, risk-management workflows, and reporting dashboards is advantageous
  • Strong desire to develop a career in IT governance, risk management, and compliance.
  • High level of attention to detail and strong organizational capabilities.
  • Ability to follow structured processes, adhere to established controls, and maintain documentation accuracy.
  • Professional demeanor and strong interpersonal skills to engage effectively with cross functional teams
  • Bachelor’s degree in computer science, Information Technology, Information Systems, or related discipline.
  • Strong analytical, communication, and documentation skills.
  • Basic understanding or demonstrated willingness to learn IT security concepts, risk management principles, and compliance frameworks.
  • Any relevant certifications in IT governance, risk management, or compliance will be considered as a plus but not mandatory.

WHAT’S IN IT FOR YOU?

We’re looking for the best and brightest innovators in the industry to join our team. At Zinnia, you collaborate with smart, creative professionals who are dedicated to delivering cutting-edge technologies, deeper data insights, and enhanced services to transform how insurance is done. Visit our website at www.zinnia.com for more information. Apply by completing the online application on the careers section of our website. We are an Equal Opportunity employer committed to a diverse workforce. We do not discriminate based on race, religion, color, national origin, gender, sexual orientation, age, marital status, veteran status, or disability.

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • ISO 27001
  • NIST CSF
  • PCI DSS
  • SOC 2
  • COBIT
  • Risk Management
  • Governance, Risk and Compliance (GRC)
  • IT Audit
  • Cybersecurity

Возможные вопросы на собеседовании

Проверка практического опыта работы с международными стандартами безопасности.

Опишите ваш опыт подготовки организации к аудиту по стандарту ISO 27001 или SOC 2. С какими основными трудностями вы столкнулись?

Оценка навыков управления рисками.

Как вы подходите к ведению реестра рисков и приоритизации выявленных уязвимостей в ИТ-инфраструктуре?

Проверка знаний в области комплаенса.

Каким образом вы отслеживаете изменения в законодательстве о защите данных и как интегрируете эти изменения в существующие политики компании?

Оценка взаимодействия с другими отделами.

Как вы убеждаете технические команды соблюдать контроли безопасности, которые могут замедлять их рабочие процессы?

Проверка навыков работы с инструментами.

Есть ли у вас опыт работы с GRC-платформами? Какие преимущества они дают по сравнению с ручным управлением рисками в таблицах?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

zinnia
Страна
Индия