Назад
35 минут назад

Team Lead по информационной безопасности

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
lead
Английский
b1
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Team Lead по информационной безопасности (кибербезопасность): Руководство направлением ИБ, проектирование целевой архитектуры защиты и внедрение системных процессов с акцентом на сетевую и прикладную безопасность, управление доступом и защиту данных. Фокус на интеграции проверок безопасности в CI/CD, снижении рисков человеческого фактора, прохождении аудитов и предотвращении инцидентов.
📢 Вакансия:

Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.

Наши ожидания по навыкам (Hard & Soft skills):
🔜высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
🔜опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
🔜опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
🔜практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
🔜опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
🔜понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
🔜уверенное знание и практическое применение PCI DSS (для платежных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
🔜подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
🔜английский язык Intermediate (B1) — свободное чтение технической документации;
🔜умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
🔜умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
🔜умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
🔜умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
🔜внимание к деталям и педантичность в документировании и контроле исполнения.

Будет плюсом (Nice to have):
🔜опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
🔜экспертиза в антифроде, управлении рисками или AI-безопасности;
🔜глубокий опыт работы с публичными и приватными облачными платформами;
🔜наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).

🔜Формат работы на выбор: удаленка по РФ или гибрид в Москве.

👍Заинтересовала вакансия?
Пиши в Telegram:

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -