Актуальные заказы по Управление рисками

Security GRC (Governance, Risk and Compliance) Specialist

Офис
Удаленно
Full-time
Постоянная работа

Looking for Security GRC (Governance, Risk and Compliance) Specialist.


Job Overview:

The person in this role will be in charge of identifying, reviewing and managing the security Governance, Risk and Compliance internal programs and initiatives, working closely with the Operation Security and Application Security Teams, as well as various internal IT teams.

Additionally, support the IT Security team in on-demand activities by being a facilitator in Initiatives with other IT Teams.


Requirements:

  • 5+ years of relevant experience working in the IT security industry, including 2+ years in GRC, IT Audit, IT risk management, IT Security and/or similar compliance functions.
  • Strong skills in IT Security risk management.
  • Demonstrated experience in data governance framework setup and management activities in an enterprise environment.
  • Experience in the development of company security policies and risk, security or audit frameworks (e.g. ISO 27001, NIST, COSO).
  • Excellent communication skills in both technical and non-technical ways.
  • Fluent in English and in Russian: written, verbal, listening.
  • Attained a Bachelor’s degree in Information Systems, Engineering and related area (5+ years).
  • Attained Сybersecurity certifications such as CISSP, CRISK, Security+, etc is a plus.
  • Experience working as a Program Manager is a plus.
  • Experience working in Fintech, online businesses is a plus.
  • Results-oriented, commitment focused and team player.


What Will You Do:

  • Continue developing, implement and manage the organization IT Security Risk Management framework.
  • Identify, manage and help reduce the IT Security risk across the organization, conduct risk assessment and gap analysis reviews related to information security risk matters.
  • Design, develop, implement and maintain a data governance framework across the company.
  • Manage compliance initiatives.
  • Develop, update, document and implement security policies and controls.
  • Ensure up-to-date and effective Information Security policies, standards and guidelines are in place to address requirements from internal and external.
  • Produce and manage relevant documentation and presentations, including Executive Reports.
  • Conduct internal security assessments/reviews.
  • Support and coordinate internal efforts to support IT compliance assessments and external security audits.
  • Coordinate inputs and craft accurate and effective responses to inquiries on information security matters coming from regulators, auditors, etc.
  • Support company-wide security training and awareness programs to meet training goals.
  • Help in the Implementation of Security tools.
  • Lead/Support Scrum ceremonies such as Refinement, Planning, Retrospectives, and Daily meetings.


Relocation to Montenegro.

Scrum-мастер

Удаленно
Full-time
Для работы в крупном банковском проекте требуется специалист на позицию Scrum Master. Требования: - Знание и понимание принципов Scrum - Опыт работы с командами от 7 человек не менее 2-ух лет Основные задачи и обязанности: - Внедрение Agile практик с учетом банковской методологии - Обучение членов команды Agile принципам - Запуск команды, настройка процессов, обеспечивающих достижение целевых результатов - Работа над непрерывным развитием и совершенствованием методов работы и их внедрение в повседневную деятельность команды -Разработка процедур обмена знаниями и экспертным опытом в пределах команды - Создание высокоэффективной команды - Синхронизация различных видов деятельности команды, управление рисками и взаимоотношениями между командами - Фасилитация всех церемоний команды - Поддержка координации и синхронизации между командами (при необходимости) - Объективная оценка возникающих проблем, поиск и устранение ошибок руководствуясь Agile принципами - Отслеживание прогресса и достижения целей команды в рамках ежедневных стендапов с применением диаграмм сгорания -Организация и поддержка демонстраций и ретроспектив команды - Обеспечение непрерывного совершенствования - Развитие самоорганизации, командного духа в команде, непрерывное совершенствование, стимулирование принятия правильных, а не легких решений -Выявление проблем и примеров успешной работы команды -Оценка членов команды и информирование о возможных направлениях совершенствования, общение с членами команды в формате "один на один" -Коучинг Лидера команды и членов команды -Устранение препятствий, стоящих перед командой (например, зависимостей от других команд), ведение списка препятствий

CTO/Team lead

Ищет в команду CTO/Team lead Удаленно, Full time, оформление в компанию. Стек проекта: Python 3, Django / PostgreSQL, redis / Nuxt.js + Vue.js Ruby-on-Rails (для старых проектов) Notion / JIRA GSuite / Slack / Zoom BrowserStack / CircleCI / Datadog / GitHub / Netlify / Sentry / Twilio / DigitalOcean / Cloudflare Amazon AWS S3 / AWS SES / MailChimp Создание платформы для организации и проведения киберспортивных соревнований, а также других online и offline мероприятий: фестивалей популярной околоигровой культуры (типа Comic Con), музыкальных фестивалей и пр. Проект венчурный. Параллельно мы запускаем другие проекты. Поэтому работа будет на нескольких проектах. Всего в команде 12 человек. В команде разработки сейчас 1 бекендер, 3 фронтенедера, 1 тестировщик. Работа организована на однонедельных спринтах через JIRA / GitHub / Slack. Основные должностные обязанности и задачи: Участие в разработке ИТ архитектуры; выбор стека технологий и методов интеграции. Постановка процессов в области внедрения и разработки программного обеспечения с использованием современных инструментов и методологий Управление сроками реализации проектов и приоритетами задач Оценка и управление ресурсами, требуемыми для реализации проектов Участие в подборе персонала и оценке кандидатов Развитие ИТ команд Управлять деятельностью IT команды: планирование сроков, бюджета и ресурсов, оценка рисков и технической сложности проектов, контроль качества и своевременного выполнения работ исполнителями, высокий уровень ответственности за результаты Декомпозировать интересные задачи на понятные исполнителям подзадачи Планировать спринты и контролировать ход их выполнения Выпускать надежное решение в согласованные сроки Обеспечение информационной безопасности проектов, платформы Управление техническими рисками Контроль качества выпускаемого продукта Code review Для нас важно: Способность к четкому планированию, оценке рисков и расстановке приоритетов, постановке и контролю задач, делегированию и эффективному управлению проектной командой Сильные управленческие компетенции Системность и гибкость мышления, умение анализировать информацию и видеть ключевые факторы, влияющие на принятие решений; Опыт управления удаленной командой разработчиков Знание и успешный опыт применения Agile методологий Отличные знания в области современных технологий, понимание тенденций их развития. Владение английским языком не ниже уровня Intermediate Будет большим плюсом: Опыт работы в индустрии киберспорта и/или видео игр; Увлечение видеоиграми, опыт участия в игровых турнирах и соревнованиях

ВТБ. Релиз-менеджер

Требуемый опыт работы: от 2-х лет Полная занятость, полный день Ищем опытного и активного Менеджера по управлению релизами АС в Agile-команды, занимающиеся развитием и сопровождением системы ВТБ-Онлайн. Задачи: ∙ Управляет релизами, включая ведение графика релизов, контроль состава релизов, документирование и передача в эксплуатацию релизов в рамках закрепленных за работником проектов, систем и бизнес-доменов ∙ Организовывает внедрения релизов и срочных внеплановых изменений ∙ Администрирует состав релиза от начала реализации до момента его внедрения, выполняет проверку взаимного влияния доработок в составе релиза ∙ Координирует деятельность команд по исполнению плана релиза в части проектирования, аналитики, кодирования, подготовки, сборки, тестирования и передачи в Банк релизов АС ∙ Фиксирует финальный состав релиза на основании критериев готовности и передает утвержденный состав релиза в тестирование ∙ Координирует процесс и план проведения системного, интеграционного, нагрузочного тестирования, приемо-сдаточных испытаний, осуществляет мониторинг метрик релиза АС ∙ Принимает решение об успешном прохождении релизом этапов утвержденного релизного процесса ∙ Организовывает и координирует внедрение и тиражирование релиза АС в запланированные сроки ∙ Управляет рисками производства, тестирования и внедрения релиза, прорабатывает и организовывает мероприятия по митигации рисков и проблем релиза Требования: ∙ Высшее техническое образование ∙ Опыт разработки и/или тестирования и/или внедрения и/или сопровождения автоматизированных (желательно банковских) информационных систем ∙ Практический опыт доставки новых доработок ПО на промышленные среды ∙ Умение читать и разбираться в требованиях к доработкам ПО ∙ Умение проводить декомпозицию задач, определять приоритеты и сроки ∙ Хорошие коммуникационные навыки, умение работать в команде Преимуществом будет: ∙ Знание специфики банковских бизнес-процессов ∙ Опыт работы с Jira, Confluence, HP SM, HP ALM ∙ Опыт работы по Agile методологии ∙ Знание практик DevOps, понимание CI/CDL/CDP ∙ Управление командами не менее 5 человек

Менеджер по внедрению и развитию Scrum. Офис.

Ищем менеджера по внедрению и развитию Scrum для работы в крупной страховой компании. Работа в офисе. Задачи: Обучение команды особенностям гибкой методологии разработки, Организация процесса гибкой разработки. Выявление рисков и проблем, устранение препятствий, мешающих прогрессу работы. Проведение совещаний и рабочих сессий для повышения эффективности команд. Контроль эффективности работы команд. Рассматривание спорных ситуаций, внутренних и внешних конфликтов. Управление проектами Департамента информационных технологий и стратегических инициатив, их сроками, бюджетом, содержанием, рисками, осуществление управления в рамках иных областей знаний, Оценка проектов, подготовка бюджета проектов, контроль его исполнения. Планирование проектов. Обеспечение своевременного сбора, накопления, распространения, хранения и последующего использования информации, касающейся разработки проекта. Координация проектов и предоставление нужной информации в обусловленные сроки всем участникам проектов. Анализ влияния отклонений в выполненных объемах работ на ход реализации проектов. Подготовка отчетов о состоянии проектов, процессов, ресурсном распределении, текущем статусе реализации проектов с ИТ-составляющей и других отчетов по профилю деятельности подразделений по заданию руководителя. Участие в выстраивании процессов проектного управления. Требования: Опыт работы в ИТ-проектах от 2х лет. Опыт работы со скоупом проекта. Знание методик оценки и планирования ИТ-проектов. Знание подходов к работе с рисками проекта. Опыт работы с командой и постановки задач команде, а также контроля их исполнения. Опыт реализации проектов "под ключ".