Назад
7 дней назад

Security Lead (Cybersecurity)

Формат работы
remote
Тип работы
fulltime
Грейд
senior/lead
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

💼 SECURITY LEAD / SECURITY ENGINEER

Компания Playson ищет опытного специалиста, который поможет развивать систему информационной безопасности, совершенствовать процессы и формировать дальнейшую стратегию защиты компании.

Это senior-позиция с сочетанием технической работы, расследования инцидентов, управления средствами защиты и задач по соответствию требованиям.

🏢 Компания: Playson
📊 Уровень: Senior / Lead
🏠 Формат: удалённая и гибкая работа
💰 Зарплата: обсуждается индивидуально
🌍 Локация: зависит от условий договора

Основные задачи
— развитие процессов, контролей и дорожной карты информационной безопасности;
— выявление пробелов и определение приоритетов по улучшению защиты;
— сопровождение системы менеджмента ИБ по ISO/IEC 27001:2022;
— проведение внутренних аудитов, оценки рисков и gap-анализа;
— работа с требованиями GDPR, NIST CSF и NIS2;
— управление SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
— настройка и улучшение мониторинга в Datadog SIEM, CrowdStrike, Cloudflare и Google Workspace;
— расследование фишинга, утечек данных, подозрительной активности и компрометации устройств;
— сбор и анализ цифровых доказательств;
— подготовка отчётов по инцидентам и планов предотвращения повторных атак;
— контроль безопасности конечных устройств, SaaS-сервисов и учётных записей;
— управление привилегированным доступом и регулярный аудит прав;
— взаимодействие с CTO, DevOps, IT, HR и Legal.

Требования
— от 6 лет опыта в Information Security, Security Engineering, SOC, Incident Response или IT Security;
— практический опыт работы с SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
— опыт расследования инцидентов и документирования результатов;
— уверенное знание ISO 27001, GDPR и современных security-фреймворков;
— понимание endpoint security, identity management и SaaS-безопасности;
— способность самостоятельно определять приоритеты и принимать решения;
— умение понятно объяснять риски техническим и нетехническим специалистам.

Будет преимуществом
— сертификаты CISSP, CISM, CEH, ISO 27001 Lead Auditor или AWS Security Specialty;
— опыт с Zero Trust, PAM, CASB, SOAR и DLP;
— навыки цифровой криминалистики;
— опыт работы с AWS, GCP или Azure;
— знание Kubernetes, CI/CD, IaC и DevSecOps;
— проведение phishing-симуляций и программ повышения осведомлённости сотрудников.

Условия
— конкурентная заработная плата;
— квартальные бонусы;
— безлимитный оплачиваемый отпуск и больничные;
— удалённая и гибкая работа;
— медицинская страховка;
— бюджет на профессиональное развитие;
— работа в международной компании;
— регулярные корпоративные мероприятия.

Этапы отбора
— Интервью с HR.
— Техническое интервью.
— Финальное интервью.

📩 Для отклика:

🎁 За рекомендацию подходящего кандидата предусмотрен бонус до €5 000.

#вакансия #securitylead

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -