Назад

Не получаете ответ?

Вакансия опубликована 7 дн. назад - шансы на ответ снижаются.

8 дней назад

Тимлид в команду безопасности Финтеха (Финтех)

Формат работы
onsite/hybrid
Тип работы
fulltime
Грейд
lead
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Тимлид в команду безопасности Финтеха (Финтех): Руководство группой Security Engineers и проектирование защитных механизмов для высоконагруженной финтех-платформы с акцентом на безопасность облачной и гибридной инфраструктуры, приложений, API и данных. Фокус на внедрении SSDLC и автоматизации security-проверок в CI/CD, управлении инцидентами, прохождении аудитов и обеспечении соответствия 152-ФЗ, 187-ФЗ, PCI DSS и ISO 27001.

Локация: Москва или Санкт-Петербург; офисный или гибридный формат

Компания

Yandex Fintech развивает высоконагруженную финтех-платформу и обеспечивает защиту её инфраструктуры, данных и сервисов.

Что делать

  • Руководить группой Security Engineers, ставить задачи, приоритизировать проекты и развивать компетенции команды.
  • Проектировать и внедрять защитные механизмы для облачной и гибридной инфраструктуры, приложений, API и данных.
  • Выстраивать процессы безопасной разработки, внедрять SAST, DAST и SCA, автоматизировать проверки и интегрировать security в CI/CD.
  • Организовывать обнаружение, реагирование и расследование инцидентов, поддерживать playbooks и проводить постмортемы.
  • Участвовать в архитектурных комитетах и взаимодействовать с командами разработки, DevOps, платформы, тестирования и комплаенса.
  • Поддерживать документацию, готовить отчёты для руководства и взаимодействовать с внешними аудиторами.

Требования

  • Более пяти лет опыта в информационной безопасности, включая не менее двух лет в руководящей роли.
  • Опыт работы с SIEM, WAF, IDS/IPS, EDR/XDR, сканерами уязвимостей и инструментами анализа кода и зависимостей.
  • Глубокое понимание моделей угроз, Secure by Design, облачных сред AWS, Azure, GCP и Yandex Cloud, контейнеризации, микросервисов и API.
  • Понимание SSDLC и опыт внедрения security-практик в инженерные процессы.
  • Знание ISO 27001, NIST, PCI DSS и других требований, опыт прохождения аудитов или сертификаций.
  • Сильные лидерские и коммуникационные навыки.

Хорошо, если есть

  • Опыт в финтехе или высокорегулируемых отраслях.
  • Опыт построения Bug Bounty и управления внешними пентестами.
  • Опыт проектирования и внедрения архитектуры Zero Trust.
  • Сертификаты CISSP, CISM, OSCP, OSCE, CCNA Security или AWS Security Specialty.
  • Навыки написания скриптов на Python, Go или Bash для автоматизации задач безопасности.

Культура и преимущества

  • Работа в команде информационной безопасности финтех-направления.
  • Взаимодействие с разработкой, DevOps, платформенными командами, тестированием, комплаенсом и внешними аудиторами.
  • Участие в архитектурных комитетах и обучении инженерных команд лучшим практикам безопасности.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →