Назад
2 часа назад

Team Lead по информационной безопасности

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
lead
Английский
b1
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Team Lead по информационной безопасности (финтех, e-commerce и digital-маркетинг): Разработка стратегии и целевой архитектуры ИБ, внедрение средств защиты и выстраивание compliance-процессов с акцентом на управление рисками, безопасность приложений и защиту данных. Focus on интеграцию PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF и сканеров уязвимостей, а также снижение рисков человеческого фактора и прохождение внешних аудитов.
📢 Вакансия:
Компания: - это международная IT-компания и бизнес-инкубатор. Мы создаем и развиваем технологичные продукты в финансах, электронной коммерции и digital-маркетинге.

Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.

Какие задачи предстоят:
🔜разработка стратегии и целевой архитектуры ИБ;
🔜оценка рисков на языке бизнеса и совместная работа с продуктовыми командами;
🔜 внедрение средств защиты;
🔜 выстраивание процессов compliance (PCI DSS, 152-ФЗ) и развитие культуры безопасности.

Мы предлагаем:
🔜 полный «белый» соцпакет, ДМС со стоматологией, техника;
🔜гибридный формат (офис в Москве) или удаленно на территории РФ;
🔜 достойный уровень дохода.

Наши ожидания по навыкам (Hard & Soft skills):
🔜высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
🔜опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
🔜опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
🔜практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
🔜опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
🔜понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
🔜уверенное знание и практическое применение PCI DSS (для платежных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
🔜подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
🔜английский язык Intermediate (B1) — свободное чтение технической документации;
🔜умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
🔜умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
🔜умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
🔜умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
🔜внимание к деталям и педантичность в документировании и контроле исполнения.


👍Заинтересовала вакансия?
Пиши в Telegram:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -