Не получаете ответ?
Вакансия опубликована 7 дн. назад - шансы на ответ снижаются.
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Тимлид в команду безопасности Финтеха (Финтех): Руководство группой Security Engineers и проектирование защитных механизмов для высоконагруженной финтех-платформы с акцентом на безопасность облачной и гибридной инфраструктуры, приложений, API и данных. Фокус на внедрении SSDLC и автоматизации security-проверок в CI/CD, управлении инцидентами, прохождении аудитов и обеспечении соответствия 152-ФЗ, 187-ФЗ, PCI DSS и ISO 27001.
Локация: Москва или Санкт-Петербург; офисный или гибридный формат
Компания
Yandex Fintech развивает высоконагруженную финтех-платформу и обеспечивает защиту её инфраструктуры, данных и сервисов.
Что делать
- Руководить группой Security Engineers, ставить задачи, приоритизировать проекты и развивать компетенции команды.
- Проектировать и внедрять защитные механизмы для облачной и гибридной инфраструктуры, приложений, API и данных.
- Выстраивать процессы безопасной разработки, внедрять SAST, DAST и SCA, автоматизировать проверки и интегрировать security в CI/CD.
- Организовывать обнаружение, реагирование и расследование инцидентов, поддерживать playbooks и проводить постмортемы.
- Участвовать в архитектурных комитетах и взаимодействовать с командами разработки, DevOps, платформы, тестирования и комплаенса.
- Поддерживать документацию, готовить отчёты для руководства и взаимодействовать с внешними аудиторами.
Требования
- Более пяти лет опыта в информационной безопасности, включая не менее двух лет в руководящей роли.
- Опыт работы с SIEM, WAF, IDS/IPS, EDR/XDR, сканерами уязвимостей и инструментами анализа кода и зависимостей.
- Глубокое понимание моделей угроз, Secure by Design, облачных сред AWS, Azure, GCP и Yandex Cloud, контейнеризации, микросервисов и API.
- Понимание SSDLC и опыт внедрения security-практик в инженерные процессы.
- Знание ISO 27001, NIST, PCI DSS и других требований, опыт прохождения аудитов или сертификаций.
- Сильные лидерские и коммуникационные навыки.
Хорошо, если есть
- Опыт в финтехе или высокорегулируемых отраслях.
- Опыт построения Bug Bounty и управления внешними пентестами.
- Опыт проектирования и внедрения архитектуры Zero Trust.
- Сертификаты CISSP, CISM, OSCP, OSCE, CCNA Security или AWS Security Specialty.
- Навыки написания скриптов на Python, Go или Bash для автоматизации задач безопасности.
Культура и преимущества
- Работа в команде информационной безопасности финтех-направления.
- Взаимодействие с разработкой, DevOps, платформенными командами, тестированием, комплаенсом и внешними аудиторами.
- Участие в архитектурных комитетах и обучении инженерных команд лучшим практикам безопасности.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
FIX
15 часов назад
Team Lead по информационной безопасности
ЗащитаИнфоТранс
7 дней назад
Тимлид C#
Европейский медицинский центр
8 дней назад
Главный специалист по информационной безопасности (MedTech)
200 000₽
Clicklead
15 часов назад
Эксперт по информационной безопасности
350 000 - 450 000₽
100UP
9 дней назад
Тимлид backend разработчиков (PHP)
200 000₽
6 дней назад
Эксперт по информационной безопасности
350 000 - 450 000₽