Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $260к/год ($175к - $296к)
82
Крутая вакансия
развернуть
Высокий уровень позиции в трендовом домене с очень четким описанием, хотя объем задач огромен - от стратегии до ручного пентеста.
Кликните для подробной информации
Зарплата не указанаШирокий профильПередовой стекТрендовый доменЧеткое описание
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
CISO.
Локация: #Москва. Опыт: более 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания:Web3 Tech.
Обязанности: • Стратегия и архитектура безопасности: разработать и внедрить комплексную систему защиты продукта, выбирая стек и методологии.
• Пентесты и анализ защищённости: планировать и проводить внутренние пентесты инфраструктуры, приложений и API, координировать внешние аудиты, инициировать Red Teaming.
• Application Security (AppSec): внедрить безопасный SDLC, проводить security review кода, SAST/DAST, threat modeling, обучение разработчиков.
• DevSecOps: интегрировать контроль безопасности в CI/CD-пайплайны (Gitlab CI), управлять hardening конвейеров и контейнеров.
• Защита инфраструктуры: аудит и hardening Linux, Kubernetes, сетей, баз данных (PostgreSQL), балансировщиков (Nginx/ingress-nginx).
• Криптографическая безопасность: анализ угроз, проектирование защиты криптографических ключей и кастодиальной инфраструктуры (HSM, TEE, key management).
• Мониторинг и реагирование: построить SIEM, SOAR, систему мониторинга инцидентов и алертинга, разработать playbooks.
• Управление доступом и секретами: внедрить политики доступов, работу с Vault, интеграцию с IAM.
• Лидерство: сформировать (при необходимости) и руководить небольшой командой security-инженеров, взаимодействовать с разработкой, DevOps, IT и топ-менеджментом, определять OKR по безопасности.
Требования: • Опыт работы в роли Lead Security Engineer от 5+ лет, из них минимум 2 года на позиции с лидерскими функциями.
• Глубокие знания во всех перечисленных областях:
• Практика пентеста и анализа защищённости (ручные и автоматизированные методы).
• AppSec: код-ревью, SAST/DAST, моделирование угроз (STRIDE, OWASP).
• DevSecOps: интеграция безопасности в пайплайны, кибербезопасность контейнеров (Docker, Kubernetes).
• Построение защищённой облачной инфраструктуры (Yandex Cloud, AWS, Azure).
• Инструменты: Kubernetes, Terraform/Ansible, Gitlab CI, PostgreSQL, Nginx, SIEM (любой), Vault.
• Криптографическая экспертиза: понимание работы с ключами, сертификатами, HSM, протоколами (TLS, MPC, threshold signatures) — приветствуется.
• Понимание современных атак на веб/API, kubernetes, цепочку поставок, умение строить защиту по модели нулевого доверия.
• Знание/готовность быстро изучить 757-П (ИБ), положения 779-П (ОН), ГОСТ Р 57580.1-2017
• Soft skills: лидерство, системное мышление, навыки документации, умение донести риски до руководства.
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации