Security Operations Engineer
Интересная позиция в технологичном стартапе, работающем с ИИ. Полная удаленка и работа с современным стеком (Vanta, AWS) делают вакансию привлекательной для GRC/SecOps специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний в области комплаенса (SOC 2, ISO 27001) и практических навыков автоматизации на Python, что делает её сложной для специалистов без опыта прохождения аудитов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Указанная роль Security Operations Engineer в международной компании уровня AssemblyAI обычно предполагает оклад выше среднего по рынку РФ, соответствующий глобальным стандартам для удаленных сотрудников.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Откликнуться в AssemblyAI
*🤩* Удалённо
*🔔* Опубликовано менее 48 часов назад
*📸 Создаёт Voice AI-модели и API для голосовых приложений*
Задачи:
• Вести циклы аудита SOC 2, ISO 27001 и PCI 4.0: собирать доказательства, строить контроли и координировать remediation;
• Владеть платформой автоматизации compliance Vanta и поддерживать интеграции и risk register;
• Проводить triage уязвимостей, контролировать remediation по SLA и отчитываться о метриках;
• Автоматизировать security-операции скриптами, интеграциями, отчётами и внутренними инструментами.
*🕸 Требования:*
• 3+ года опыта в security operations, GRC, IT security или близкой области;
• 2+ года работы с audit cycles: evidence collection, controls и аудиторы;
• Сертификация CISA, Security+, AWS Security Specialty или эквивалент;
• Python и уверенность в чтении чужого кода.
Откликнуться: Откликнуться
*🚀* Offer Inside
#security #operations #engineer
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Security Operations
- GRC
- SOC 2
- ISO 27001
- PCI DSS
- Vanta
- Python
- AWS Security Specialty
- CISA
- Security+
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.
Расскажите о вашем опыте работы с платформой Vanta: какие интеграции вы настраивали и как управляли Risk Register?
Вакансия подразумевает работу с несколькими стандартами безопасности.
В чем, по вашему мнению, основные различия в сборе доказательств (evidence collection) для SOC 2 и ISO 27001?
Оценка навыков автоматизации и работы с кодом.
Приведите пример security-процесса, который вы автоматизировали с помощью Python. С какими сложностями вы столкнулись при чтении чужого кода в этом проекте?
Проверка умения работать с уязвимостями и соблюдать SLA.
Как вы приоритизируете уязвимости при триаже и какие шаги предпринимаете, если команда разработки не укладывается в установленные SLA по исправлению?
Оценка понимания специфики облачной безопасности.
Какие контроли безопасности вы считаете наиболее критичными для инфраструктуры, работающей с Voice AI моделями в облаке AWS?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

