Security Risk Manager

Raiffeisen Bank Ukraine , Kyiv, 2025-10-26 13:36:43

Описание

8688931bac432cf149e2764e9654b8ec.png

Ми — Райффайзен Банк Україна — український банк. Уже 30 років з перших кроків Незалежності ми створюємо та вибудовуємо банківську систему нашої держави #Разом_з_Україною. Ми були і є одним з найбільших банків країни, надійним партнером для мільйонів українців.

Ми підвищуємо ефективність та швидкість цифрових продуктів, впроваджуємо сучасні інженерні практики та інновації. Робимо все для того, щоб клієнт отримав крутий та надійний сервіс.

Райффайзен Банк працює як універсальний банк, надаючи широкий перелік фінансових послуг різним клієнтським сегментам — роздрібним та корпоративним клієнтам, малому та середньому бізнесу, фінансовим установам.

Наш пріоритет — бездоганна якість послуг. Ми прагнемо зміцнити наші конкурентні переваги шляхом втілення інновацій, пошуку та використання нових можливостей. Ми зосереджені на цінностях, які є чітким орієнтиром для дій. У центрі уваги понад 5000 співробітників та майже 3 мільйони клієнтів . #Райфкоманда інтегрує принципи різноманіття, рівності та інклюзивності у повсякденну роботу. Поєднання у роботі принципів людиноцентричності та інновацій — наш шлях.

Станьте частиною #Райфкоманди — людей, які будуть з нами в русі інновацій.

Твої майбутні обов’язки:

  • Підтримка процесу управління ризиками інформаційної безпеки та ІСТ ризиками (координація з ідентифікації та оцінки загроз та вразливостей, оцінки ефективності контролів, оцінювання ризиків, а також заходів обробки ризиків)
  • Проведення воркшопів з бізнес-власниками, ІТ власниками ІТ систем, власниками ризику. Фасілітація оцінки ризиків
  • Моніторинг ефективності запроваджених контролів та рівня ризиків
  • Підготовка та представлення звітності щодо управління ризиками та контролями
  • Забезпечення ефективності процесів інформаційної безпеки (документування, підтримка KPIs/OKRs, звітність)
  • Підтримка процесу забезпечення відповідності регуляторним документам з питань інформаційної безпеки

Твій досвід та навички:

  • Глибоке знання методик (стандартів), «best practice» управління ризиками інформаційної безпеки (ISO27005:2018, ISO31000:2018, OCTAVA тощо)
  • Практичний досвід підтримки циклу управління ІCТ ризиками/ ризиками інформаційної безпеки
  • Знання скорингу вразливостей CVSS, навички аналізу виявлених вразливостей (CWE, CVSS) щодо можливих ризиків, пов’язаних з їх експлуатацією, та компенсуючих контролів
  • Загальне розуміння призначення, принципів роботи основних категорій засобів інформаційної безпеки (FW, Proxy, IPS/IDS, WAF, SIEM, DLP, EDR тощо)
  • Загальне розуміння хмарних технологій (AWS), технології контейнерізації (Kubernetes), CI/CD, концепції DevOps, cloud-native apps
  • Розуміння процесів інформаційної безпеки та підходів до вимірювання їх ефективності
  • Знання регуляторних документів з питань інформаційної безпеки (НБУ, ISO27001, PCI DSS, SWIFT security framework)
  • Високі комунікаційні навички, вміння презентувати
  • Знання основних можливостей управління процесами та задачами Jira

Пропонуємо те, що має значення саме для тебе: 

  • Конкурентна заробітна плата: гарантуємо стабільний дохід та річні бонуси за твій особистий внесок. Додатково, у нас діє реферальна програма винагороди за залучення нових колег до Райффайзен Банку. 
  • Соціальний пакет: офіційне працевлаштування, 28 днів оплачуваної відпустки, додатковий «декрет» для татусів, та матеріальна допомога для батьків при народженні дітей. 
  • Комфортні умови праці: можливість гібридного формату роботи, офіси забезпеченні укриттями та генераторами, забезпечення сучасною технікою.
  • Wellbeing програма: для всіх співробітників доступні медичне страхування з першого робочого дня; консультації психолога, нутриціолога чи юриста; дисконт програми на спорт та покупки; family days для дітей та дорослих; масаж в офісі. 
  • Навчання та розвиток: доступ до понад 130 навчальних онлайн-ресурсів; корпоративні навчальні програми з CX, Data, IT Security, Лідерства, Agile. Корпоративна бібліотека та уроки англійської. 
  • Крута команда: наші колеги – це спільнота, де вітаються допитливість, талант та інновації. Ми підтримуємо один одного, вчимося разом та зростаємо. Ти можеш знайти однодумців у понад 15-ти професійних ком’юніті, читацькому чи спортивному клубах.
  • Кар'єрні можливості: ми заохочуємо просування всередині банку між функціями.
  • Програма підтримки захисників і захисниць: ми зберігаємо робочі місця та виплачуємо середню заробітну плату мобілізованим. Для ветеранів та ветеранок у нас діє програма підтримки, розвивається ветеранська спільнота Банку. Ми працюємо над підвищенням обізнаності керівників та команд з питань повернення ветеранів до цивільного життя. Райффайзен Банк відзначений як один з найкращих роботодавців для ветеранів (Forbes)

Чому Райффайзен Банк? 

Наша головна цінність - люди і ми даємо їм підтримку і визнання, навчаємо, залучаємо до змін. Приєднуйся до команди Райфу, адже для нас ТИ маєш значення! 

  • Один із найбільших кредиторів економіки та аграрного бізнесу серед приватних банків 
  • Визнаний найкращим працедавцем за версіями EY, Forbes, Randstad, Franklin Covey, Delo.UA 
  • Найбільший донор гуманітарної допомогисеред банків (Червоний Хрест України, UNITED24, Superhumans, СМІЛИВІ) 
  • Одна з найбільших ІТ-продуктових команд серед банків країни 
  • Один із найбільших платників податків в Україні, за 2023 рік було сплачено 6,6 млрд гривень

Можливості для всіх: 

  • Райф керується принципами, що фокусуються на людині та її розвитку, у центрі уваги 5 500 співробітників та понад 2,7 мільйони клієнтів  
  • В Райфі ми підтримуємо принципи різноманіття, рівності та інклюзивності 
  • Розвиваємо програми підтримки захисників і захисниць 

В Райфі ти маєш значення! 

Бажаєш дізнатися більше? – Підписуйся на нас у соц.мережах: FacebookInstagramLinkedIn

Похожие вакансии

  • Senior Security Officer

    UNOPS , Kyiv, 6 дней назад
    ... in producing Standing Operating Procedures Security Risk Assessments Security Plans per United Nations Security Management System. Language Requirements: Fluency ...
    ua.talent.com
  • Cyber Security DevOps Manager

    JTI 5 часов назад
    ...  Learn more: jti.com    Cyber Security DevOps Manager  What this position is about – ... Purpose:  This position exists to ensure the consistent security of JTI’s Digital Ecosystem (DES) ...
    jobs.jti.com
  • INFORMATION SECURITY RISK MANAGER

    JTI 5 часов назад
    ... now  Learn more: jti.comInformation Security Risk ManagerWe are seeking an experienced Information Security Risk Manager to play a key role ...
    jobs.jti.com
  • System Security Engineer

    Playtech , Kyiv, 14 дней назад
    ... support a variety of security technologies, controls, and tools.Participate in and support security risk assessments, audits, and compliance activities. ... message to the hiring manager).Meet the TeamGlobal System Security Team – PlaytechJoin a close-knit, ...
    ua.talent.com
  • Intermediate Security Engineer - OP01910

    Dev.Pro , , 14 дней назад
    ... talented, disciplined, and responsible Intermediate Security Engineer to join our global ... skills in application and cloud security, and learn international security frameworksWork with AI in security automation and get hands-on ...
    ua.talent.com
  • Assistant Shelter Officer

    UNHCR , Dnipro, день назад
    ... full-scale invasion. The UN Security Management System (UNSMS) applies a comprehensive Security Risk Management (SRM) process to identify security threats and evaluate risk levels. The security risk levels are regularly reviewed. Currently, ...
    ua.talent.com
  • Cybersecurity and Digital Resilience Strategist

    CRDF Global , Kyiv, 13 дней назад
    ... environment; (1) Security Architect (SP-ARC-001) – designing security systems architectures, (2) Program Manager (OV-PMA-001) – overseeing cybersecurity ... attacker (offensive security mindset). Expertise in risk management. Knowledge of compliance and ...
    ua.talent.com
  • DevSecOps Engineer

    Doctify , , месяц назад
    ... will be responsible for embedding security into every stage of our ... latest development in the internet security domain, thrives in a fast- ... passionate about helping shape the security culture and practices of a ...
    ua.talent.com
  • Intermediate Security Engineer - OP01910

    Dev.Pro , Lviv, 2 дня назад
    ... talented, disciplined, and responsible Intermediate Security Engineer to join our global ... skills in application and cloud security, and learn international security frameworksWork with AI in security automation and get hands-on ...
    ua.talent.com
  • Intermediate Security Engineer - OP01910

    Dev.Pro , Kyiv, 2 дня назад
    ... talented, disciplined, and responsible Intermediate Security Engineer to join our global ... skills in application and cloud security, and learn international security frameworksWork with AI in security automation and get hands-on ...
    ua.talent.com
  • Assistant Protection Cluster Coordination Officer

    UNHCR , Kharkiv, день назад
    ... full-scale invasion. The UN Security Management System (UNSMS) applies a comprehensive Security Risk Management (SRM) process to identify security threats and evaluate risk levels. The security risk levels are regularly reviewed. Currently, ...
    ua.talent.com
  • Assistant Protection Cluster Coordination Officer (N)

    UNHCR , Dnipro, день назад
    ... full-scale invasion. The UN Security Management System (UNSMS) applies a comprehensive Security Risk Management (SRM) process to identify security threats and evaluate risk levels. The security risk levels are regularly reviewed. Currently, ...
    ua.talent.com
  • Senior Security Engineer

    Softjourn 5 часов назад
    ... and triage alerts across various security platforms;Monitoring security access;Conducting security assessments through vulnerability testing and risk analysis;Performing both internal and external security audits;Analyzing security breaches to identify the ...
    softjourn.com
  • Head of Risk (Ukraine)

    ZEN.COM , Ukrainka, 9 дней назад
    ... are seeking a Head of Risk - Ukraine to establish and lead the risk management framework for ZEN.COM’s ... capable of building a robust risk culture, implementing effective controls, and ... 10+ years of experience in risk management within banking, fintech, or ...
    ua.talent.com
  • System Security Engineer

    Playtech , Kyiv, 14 дней назад
    ... support a variety of security technologies, controls, and tools.Participate in and support security risk assessments, audits, and compliance activities. ... message to the hiring manager).Meet the TeamGlobal System Security Team – PlaytechJoin a close-knit, ...
    ua.talent.com
  • Information security consultant / IT audit manager

    TechMagic , Lviv, месяц назад
    ... Information Security Consultant IT Audit Manager to join our TechMagic team. You will work on a diverse portfolio of clients, providing expert guidance on their security and ... security roadmaps, risk registers, security awareness programs, and reporting to ...
    ua.talent.com
  • Information security consultant / IT audit manager

    TechMagic , , месяц назад
    ... Information Security Consultant IT Audit Manager to join our TechMagic team. You will work on a diverse portfolio of clients, providing expert guidance on their security and ... security roadmaps, risk registers, security awareness programs, and reporting to ...
    ua.talent.com
  • Country Compliance & Risk Officer

    ZEN.COM , Lviv, 16 дней назад
    ... understanding of GRC frameworks, risk management principles, and second line ... regulatory exposure and proactively mitigate risk. Professional fluency in English (spoken ... and align with ZEN’s risk appetite. Risk Management & Leadership Serve as the ...
    ua.talent.com
  • Senior Solution Area Specialist - Security

    Microsoft , Kyiv, 5 дней назад
    ... looking for you The Microsoft Security organization’s mission of making the ... with your deep Industry and Security knowledge, technical acumen and by ... and proving business value.Engage security partners to help scale and ...
    ua.talent.com
  • InfoSec (DevSecOps) Engineer

    LoopMe , Dnipro, 2 дня назад
    ... .Responsibilities: Develop and implement information security policies and protection procedures. Perform risk assessments, security audits, and threat analysis. Monitor ...
    ua.talent.com
  • InfoSec (DevSecOps) Engineer

    LoopMe , Lviv, месяц назад
    ... .Responsibilities: Develop and implement information security policies and protection procedures. Perform risk assessments, security audits, and threat analysis. Monitor ...
    ua.talent.com
  • Static Security Officer

    GardaWorld , Kiev, 3 дня назад
    ... years full time service; Security experience: a minimum of 3 years in the security sector, and preferably with diplomatic ... ensure the safety and security of all client staff and ... are as follows: Ensuring the security of client buildings and staff ...
    ua.talent.com
  • Junior InfoSec (DevSecOps) Engineer

    LoopMe , Lviv, 2 дня назад
    ... development and maintenance of information security policies and procedures. Assist in performing risk assessments, security audits, and threat monitoring. Help ...
    ua.talent.com
  • Junior InfoSec (DevSecOps) Engineer

    LoopMe , Dnipro, месяц назад
    ... development and maintenance of information security policies and procedures. Assist in performing risk assessments, security audits, and threat monitoring. Help ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Odesa, 23 дня назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Dnipro, 23 дня назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kyiv, 23 дня назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kharkiv, 23 дня назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Sokil'nyky, 23 дня назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kharkiv, 27 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Sokil'nyky, 28 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Odesa, 27 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kyiv, 27 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kharkiv, 28 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Dnipro, 27 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Kyiv, 28 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Odesa, 28 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Sokil'nyky, 27 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com
  • AWS/Security Networking Engineer (Senior/Lead) ID42040

    AgileEngine , Dnipro, 28 дней назад
    ... troubleshooting across the network and security stack.- Automate routine tasks using infrastructure-as-code and security-as-code best practices.- Partner with governance, risk, and compliance teams to maintain ...
    ua.talent.com

Карточка вакансии:

  • Должность Security Risk Manager
  • Размещено: 2025-10-26 13:36:43
  • Город , Kyiv,
  • Зарплата:
  • Компания: Raiffeisen Bank Ukraine