EN
angle-down

Sii Ukraine

SII POLAND

SII SWEDEN

Join us Contact us

Sii Ukraine

SII POLAND

SII SWEDEN

This offer base language is English. Translate into Ukrainian.
This translation is generic. Show original text

Technologies & tools

As a Third Party Risk Manager, you will be responsible for identifying, assessing, and managing cybersecurity risks. The project involves conducting cybersecurity risk assessments for solutions proposed by business or IT teams, including applications, web services (both SaaS and custom), eCommerce platforms and third-party vendors.

Your tasks

  • Conduct risk assessments for applications, services, websites, and third-party vendors in accordance with standards and procedures
  • Utilize existing tools to assess the security posture of applications, including code scanners, penetration testing, code and configuration reviews, threat modeling, usability studies, and certification reviews
  • Identify, quantify, and document security risks
  • Collaborate with requestors to validate identified risks and establish an agreed approach to address them
  • Provide risk assessment reports to the lead manager for review and approval
  • Follow up on conditional approvals with requestors to ensure all specified conditions are met

Requirements

  • Minimum 2 years of professional experience in information security, with a track record of expanding responsibilities
  • Proven ability to manage and communicate effectively with business partners at various levels
  • Experience in threat modeling for diverse tools and services
  • Strong understanding of security concepts, including application and vendor security controls, as well as common threats and vulnerabilities
  • Skilled in interpreting and translating penetration test results, code scans, and infrastructure/application vulnerabilities into actionable mitigations
  • Familiarity with organization-wide security certifications
  • Fluent in English

Job no. 241107-UGGAU

Technologies & tools

Як менеджер з управління ризиками третьої сторони, ви будете відповідати за виявлення, оцінку та управління ризиками кібербезпеки. Проект передбачає проведення оцінки ризиків кібербезпеки для рішень, запропонованих бізнес- або ІТ-командами, включаючи додатки, веб-сервіси (як SaaS, так і користувацькі), платформи електронної комерції та сторонніх постачальників.

Завдання

  • Проводити оцінку ризиків для додатків, сервісів, веб-сайтів та сторонніх постачальників відповідно до стандартів та процедур
  • Використовувати наявні інструменти для оцінки стану безпеки додатків, зокрема сканери коду, тестування на проникнення, огляди коду та конфігурації, моделювання загроз, дослідження юзабіліті та сертифікаційні огляди
  • Ідентифікувати, кількісно оцінювати та документувати ризики безпеки
  • Співпрацювати із запитувачами для підтвердження виявлених ризиків та встановлення узгодженого підходу до їх усунення
  • Надавати звіти з оцінки ризиків провідному менеджеру на розгляд та затвердження
  • Дотримуватися умовних схвалень разом із заявниками, щоб забезпечити виконання всіх визначених умов

Наші очікування

  • Мінімум 2 роки професійного досвіду в галузі інформаційної безпеки, з досвідом розширення обов'язків
  • Підтверджена здатність керувати та ефективно спілкуватися з бізнес-партнерами на різних рівнях
  • Досвід моделювання загроз для різних інструментів і сервісів
  • Глибоке розуміння концепцій безпеки, включаючи засоби контролю безпеки додатків та постачальників, а також загальні загрози та вразливості
  • Вміння інтерпретувати та перетворювати результати тестів на проникнення, сканування коду та вразливості інфраструктури/додатків у дієві заходи щодо їх усунення
  • Знання сертифікатів безпеки для всієї організації
  • Вільне володіння англійською мовою

Job no. 241107-UGGAU

Quick apply

Fill in the form in English please

Third Party Risk Manager

angle-down
  • Poland
angle-down

Option was not selected

Attach CV*

Uploaded file:
  • file_icon Created with Sketch.

Acceptable files: doc, docx, pdf. (max 5MB)
Please submit your file in DOC, DOCX or PDF format
The upload size is limited to 5 MB
File is empty
File was not uploaded

At any time, you may withdraw your consent to the processing of personal data, but such withdrawal shall not affect the legal compliance of any processing of such data, which had occurred before you withdrew your consent. Detailed information on the processing of your personal data is specified in the Privacy Policy.

Sii Poland follows the Procedure for reporting law violations.

success

Your application has been submitted

We will contact you as soon as we review your CV

Processing...

Sorry, something went wrong and your message was not delivered

Refresh the page and try again. Contact us form, if problem occurs again

Benefits for you

Apply now Recommend a friend

Änderungen im Gange

Wir aktualisieren unsere deutsche Website. Wenn Sie die Sprache wechseln, wird Ihnen die vorherige Version angezeigt.

This content is available only in English version.

Are you sure you want to leave this page?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?

Цей контент доступний тільки в одній мовній версії.
Ви будете перенаправлені на головну сторінку.

Ви справді бажаєте залишити цю сторінку?