yandex
УдалённоПолная занятость

Security Operations Engineer

ИИОценка ИИ

Интересная позиция в технологичном стартапе, работающем с ИИ. Полная удаленка и работа с современным стеком (Vanta, AWS) делают вакансию привлекательной для GRC/SecOps специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области комплаенса (SOC 2, ISO 27001) и практических навыков автоматизации на Python, что делает её сложной для специалистов без опыта прохождения аудитов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана110 000 $
Рынок85 000 $ – 140 000 $
ИИОценка ИИ

Указанная роль Security Operations Engineer в международной компании уровня AssemblyAI обычно предполагает оклад выше среднего по рынку РФ, соответствующий глобальным стандартам для удаленных сотрудников.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

Откликнуться в AssemblyAI

*🤩* Удалённо

*🔔* Опубликовано менее 48 часов назад

*📸 Создаёт Voice AI-модели и API для голосовых приложений*

Задачи:

• Вести циклы аудита SOC 2, ISO 27001 и PCI 4.0: собирать доказательства, строить контроли и координировать remediation;

• Владеть платформой автоматизации compliance Vanta и поддерживать интеграции и risk register;

• Проводить triage уязвимостей, контролировать remediation по SLA и отчитываться о метриках;

• Автоматизировать security-операции скриптами, интеграциями, отчётами и внутренними инструментами.

*🕸 Требования:*

• 3+ года опыта в security operations, GRC, IT security или близкой области;

• 2+ года работы с audit cycles: evidence collection, controls и аудиторы;

• Сертификация CISA, Security+, AWS Security Specialty или эквивалент;

• Python и уверенность в чтении чужого кода.

Откликнуться: Откликнуться

*🚀* Offer Inside

#security #operations #engineer⁣⁣⁣​‌​​‌‌‌​​‌‌​‌​‌​​‌‌​​​‌‌​‌‌‌‌​​‌​‌​​‌‌​‌​​‌‌​​‌​​‌​‌‌​​‌​‌‌‌‌​​‌​‌​​‌‌‌‌​‌​‌​‌​​​‌‌​‌​​​​‌‌​‌​​​​‌​‌‌​‌​​‌​‌​‌​​​‌​​‌‌‌​​‌‌​‌​‌‌​‌​​‌‌‌​​‌​​​‌‌‌​‌​‌‌​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​​​‌‌‌​‌​​​‌‌​​‌‌​‌​‌‌​‌​​‌‌‌​​‌‌​‌‌​‌​‌​​‌‌‌​​‌‌​‌​​​​‌​‌‌​‌​​‌​​​‌​​​‌​​​​​‌​​‌‌​​‌​​‌​​‌‌‌‌​‌​‌​‌‌‌​‌​‌​​‌​​‌‌​‌​​​​‌​​‌‌‌​​‌​‌​‌​​​‌​‌​​​‌​‌‌‌‌​​​​‌​‌‌​​‌​‌​‌​‌‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​‌‌​‌​‌‌​‌​‌​​‌​‌‌​​‌​‌‌‌‌​‌​​‌​​‌‌​‌​‌​​​‌​​​‌‌​​​‌‌​​‌‌​‌​‌​‌​​‌‌‌‌​‌​​​‌​​​‌‌​‌‌​​​‌‌​‌​‌‌​‌​‌‌​​‌​​‌‌​​‌​​‌​​​‌​‌​​‌‌​​‌​​‌​​‌‌‌​​‌‌‌‌​‌​​‌‌​‌‌​​​‌‌​‌​‌​​‌​​‌‌‌​​‌​‌​‌​​​‌​​​‌‌​​‌‌​‌​​​​‌​​‌‌‌​​‌‌​‌​‌​​‌​‌‌​‌​​‌‌​‌​‌‌​‌​‌‌​​‌​‌‌​‌‌​‌​‌​‌‌​​‌​‌‌‌‌​​​​‌​‌‌​​‌​‌​‌​‌​​​‌‌​‌​‌‌​‌‌‌‌​​​​‌​​‌‌‌​​‌​‌​‌​​​‌​​​‌​‌​​‌‌​​​​​‌​​‌‌‌​​‌​​​​​‌⁣⁣⁣⁣

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Security Operations
  • GRC
  • SOC 2
  • ISO 27001
  • PCI DSS
  • Vanta
  • Python
  • AWS Security Specialty
  • CISA
  • Security+

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.

Расскажите о вашем опыте работы с платформой Vanta: какие интеграции вы настраивали и как управляли Risk Register?

Вакансия подразумевает работу с несколькими стандартами безопасности.

В чем, по вашему мнению, основные различия в сборе доказательств (evidence collection) для SOC 2 и ISO 27001?

Оценка навыков автоматизации и работы с кодом.

Приведите пример security-процесса, который вы автоматизировали с помощью Python. С какими сложностями вы столкнулись при чтении чужого кода в этом проекте?

Проверка умения работать с уязвимостями и соблюдать SLA.

Как вы приоритизируете уязвимости при триаже и какие шаги предпринимаете, если команда разработки не укладывается в установленные SLA по исправлению?

Оценка понимания специфики облачной безопасности.

Какие контроли безопасности вы считаете наиболее критичными для инфраструктуры, работающей с Voice AI моделями в облаке AWS?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!