This offer base language is English.
This translation is generic. Show original text

Technologies & tools

As a Third Party Risk Manager, you will be responsible for identifying, assessing, and managing cybersecurity risks. The project involves conducting cybersecurity risk assessments for solutions proposed by business or IT teams, including applications, web services (both SaaS and custom), eCommerce platforms and third-party vendors.

Your tasks

  • Conduct risk assessments for applications, services, websites, and third-party vendors in accordance with standards and procedures
  • Utilize existing tools to assess the security posture of applications, including code scanners, penetration testing, code and configuration reviews, threat modeling, usability studies, and certification reviews
  • Identify, quantify, and document security risks
  • Collaborate with requestors to validate identified risks and establish an agreed approach to address them
  • Provide risk assessment reports to the lead manager for review and approval
  • Follow up on conditional approvals with requestors to ensure all specified conditions are met


  • Minimum 2 years of professional experience in information security, with a track record of expanding responsibilities
  • Proven ability to manage and communicate effectively with business partners at various levels
  • Experience in threat modeling for diverse tools and services
  • Strong understanding of security concepts, including application and vendor security controls, as well as common threats and vulnerabilities
  • Skilled in interpreting and translating penetration test results, code scans, and infrastructure/application vulnerabilities into actionable mitigations
  • Familiarity with organization-wide security certifications
  • Fluent in English

Job no. 241107-UGGAU

Technologies & tools

Як менеджер з управління ризиками третьої сторони, ви будете відповідати за виявлення, оцінку та управління ризиками кібербезпеки. Проект передбачає проведення оцінки ризиків кібербезпеки для рішень, запропонованих бізнес- або ІТ-командами, включаючи додатки, веб-сервіси (як SaaS, так і користувацькі), платформи електронної комерції та сторонніх постачальників.


  • Проводити оцінку ризиків для додатків, сервісів, веб-сайтів та сторонніх постачальників відповідно до стандартів та процедур
  • Використовувати наявні інструменти для оцінки стану безпеки додатків, зокрема сканери коду, тестування на проникнення, огляди коду та конфігурації, моделювання загроз, дослідження юзабіліті та сертифікаційні огляди
  • Ідентифікувати, кількісно оцінювати та документувати ризики безпеки
  • Співпрацювати із запитувачами для підтвердження виявлених ризиків та встановлення узгодженого підходу до їх усунення
  • Надавати звіти з оцінки ризиків провідному менеджеру на розгляд та затвердження
  • Дотримуватися умовних схвалень разом із заявниками, щоб забезпечити виконання всіх визначених умов

Наші очікування

  • Мінімум 2 роки професійного досвіду в галузі інформаційної безпеки, з досвідом розширення обов'язків
  • Підтверджена здатність керувати та ефективно спілкуватися з бізнес-партнерами на різних рівнях
  • Досвід моделювання загроз для різних інструментів і сервісів
  • Глибоке розуміння концепцій безпеки, включаючи засоби контролю безпеки додатків та постачальників, а також загальні загрози та вразливості
  • Вміння інтерпретувати та перетворювати результати тестів на проникнення, сканування коду та вразливості інфраструктури/додатків у дієві заходи щодо їх усунення
  • Знання сертифікатів безпеки для всієї організації
  • Вільне володіння англійською мовою

Job no. 241107-UGGAU

