Архітектор з кібербезпеки
Шукають архітектора з кібербезпеки для міжнародної неприбуткової організації. Потрібно розробляти та впроваджувати заходи кіберстійкості, проводити оцінки за стандартами NIST, ISO та NIS2, а також координувати роботу з партнерами. Вимагається досвід від 5 років, сертифікації та володіння українською й англійською мовами.
Зарплата не указана — оценили по рынку
На основе 111 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>Наш клиент</strong> — независимая некоммерческая организация, способствующая безопасности, стабильности и устойчивому развитию через международные программы развития и внешнюю помощь в более чем 120 странах мира, — ищет <strong>Архитектора по кибербезопасности</strong>. Это роль архитектора и практического эксперта по кибербезопасности, который разрабатывает и внедряет эффективные меры киберустойчивости для правительственной и критической инфраструктуры, работая в составе региональной команды для быстрых диагностик, оценки зрелости SOC и планирования устранения недостатков. Идеальный кандидат имеет глубокий технический опыт, умеет проводить брифинги для руководства, оценки и управление уязвимостями, а также самостоятельно преобразовывать технические результаты в практические дорожные карты для руководителей.<br><br><strong>Основные обязанности:</strong></p><p><strong>Разработка и внедрение программ</strong></p><ul><li>Обеспечение технического лидерства в разработке, планировании и внедрении проектов по кибербезопасности.</li><li>Разработка фреймворков и инструментов для проектирования, внедрения и оценки технических компонентов.</li><li>Обеспечение соответствия решений и реализации программ техническим стандартам, регуляторным требованиям и лучшим практикам безопасности.</li></ul><p><strong>Локальные и внешние взаимодействия</strong></p><ul><li>Предоставление технической экспертизы при подготовке предложений и развитии новых проектов.</li><li>Построение и поддержка сотрудничества с организациями-заказчиками, локальными партнерами (включая команды реагирования на компьютерные инциденты и университеты), государственными органами США и других стран, а также другими организациями.</li><li>Международные командировки для краткосрочных проектов в Европе и Евразии по необходимости.</li><li>Представление организации на технических обсуждениях, конференциях и семинарах.</li></ul><p><strong>Техническая реализация</strong></p><ul><li>Руководство и выполнение оценок кибербезопасности в соответствии с фреймворками NIST CSF 2.0, ISO 27001 и EU NIS2.</li><li>Проведение практического сканирования уязвимостей и их анализ с использованием инструментов, таких как Nessus, Qualys и соответствующих open-source утилит.</li><li>Оценка зрелости SOC, включая сбор журналов, настройку SIEM, процессы обработки оповещений, управление кейсами и процедуры реагирования на инциденты.</li><li>Оценка внедрения технических контролей, включая сегментацию сети, настройку firewall, средства обнаружения и реагирования на конечных устройствах, управление идентификацией и доступом и многофакторную аутентификацию.</li><li>Подготовка структурированных технических отчетов, включая оценку рисков, дорожные карты устранения недостатков и приоритезированные планы действий.</li><li>Поддержка партнерских организаций в техническом укреплении систем и планировании устранения уязвимостей.</li><li>Участие или консультирование по мерам реагирования на инциденты по необходимости.</li></ul><p><strong>Техническая координация</strong></p><ul><li>Координация в рамках направления цифровой устойчивости организации и с Офисом технического директора для обеспечения технической согласованности, соответствия архитектуры и интеграции новых инструментов и методологий кибербезопасности в региональных программах.</li><li>Участие в глобальном сообществе практиков кибербезопасности организации для обмена опытом, вклада в развитие методологий и усиления технического сотрудничества между регионами.</li></ul><p><strong>Требования:</strong></p><ul><li>Глубокое понимание основ кибербезопасности: управление идентификацией, защита конечных устройств, сетевая защита, технические контроли и управление безопасностью.</li><li>Опыт взаимодействия с руководством и умение преобразовывать технические результаты в понятные и приоритезированные планы действий.</li><li>Профессиональные сертификации в сфере кибербезопасности или смежных технологий.</li><li>От 5 лет практического опыта в разработке решений по кибербезопасности, операционной безопасности, оценке рисков и их снижении.</li><li>Опыт проведения оценок по международным стандартам кибербезопасности.</li><li>Опыт построения и управления системами мониторинга и реагирования.</li><li>Способность эффективно работать в условиях ограниченных ресурсов или сложной среды.</li><li>Готовность к международным командировкам.</li><li>Свободное владение украинским и английским языками.</li></ul><p><strong>Будет преимуществом:</strong></p><ul><li>Опыт реагирования на киберинциденты, связанные с атаками государственного уровня.</li><li>Опыт работы в международных или государственных программах помощи.</li><li>Высшее образование в сфере кибербезопасности или смежных областей.</li></ul><p><strong>🔹 Как подать заявку:</strong> Пожалуйста, отправляйте свое резюме на английском языке по адресу: [email protected]</p><p><em>*Отправляя свой отклик или резюме на эту вакансию, Вы даете согласие компании A-HR на обработку, хранение и передачу третьим лицам предоставленных вами этим действием ваших персональных данных.</em></p><p>__________________________________________________________________________________</p><p><strong>Our Client</strong> — независимая некоммерческая организация, способствующая безопасности, стабильности и устойчивому развитию через международные программы развития и внешнюю помощь в более чем 120 странах мира, — ищет <strong>Cybersecurity Architect</strong>. Это роль практикующего архитектора и специалиста по кибербезопасности, который разрабатывает и внедряет эффективные меры киберустойчивости для правительственной и критической инфраструктуры, работая в составе региональной команды, проводящей быструю диагностику, оценку зрелости SOC и планирование устранения недостатков. Идеальный кандидат обладает сильным техническим опытом, опытом проведения брифингов для руководства, оценок и управления уязвимостями, а также может самостоятельно преобразовывать технические результаты в действенные дорожные карты для старших заинтересованных сторон.</p><p><strong>Major Responsibilities:</strong></p><p><strong>Program Design and Implementation</strong></p><ul><li>Обеспечение технического лидерства в разработке, планировании и внедрении проектов по кибербезопасности.</li><li>Разработка фреймворков и инструментов для проектирования, внедрения и оценки конкретных технических компонентов.</li><li>Обеспечение соответствия дизайна решений и реализации программ соответствующим техническим стандартам, регуляторным требованиям и лучшим практикам безопасности.</li><li>Mission Area and External Engagement.</li><li>Внесение технического вклада в разработку предложений и новые бизнес-возможности.</li><li>Развитие и поддержание партнерских отношений с организациями-клиентами, местными партнерами, включая CERT и университеты, соответствующими государственными органами США и других стран, а также другими организациями.</li><li>Международные командировки для краткосрочных проектов в Европе и Евразии по мере необходимости.</li><li>Представление организации на технических обсуждениях, конференциях и семинарах.</li></ul><p><strong>Technical Execution</strong></p><ul><li>Руководство и проведение оценок кибербезопасности в соответствии с фреймворками NIST CSF 2.0, ISO 27001 и EU NIS2.</li><li>Проведение практического сканирования уязвимостей и их анализ с использованием таких инструментов, как Nessus, Qualys и соответствующих open-source утилит.</li><li>Оценка зрелости SOC, включая сбор журналов, конфигурацию SIEM, рабочие процессы оповещения, управление кейсами и процедуры реагирования на инциденты.</li><li>Оценка внедрения технических контролей, включая сегментацию сети, конфигурацию firewall, обнаружение и реагирование на конечных точках, управление идентификацией и доступом, а также MFA.</li><li>Подготовка структурированных отчетов по технической оценке, включая рейтинги рисков, дорожные карты по устранению недостатков и приоритезированные планы действий.</li><li>Поддержка технического укрепления и планирования устранения уязвимостей с партнерскими организациями.</li><li>Участие или консультирование по вопросам реагирования на инциденты при необходимости.</li></ul><p><strong>Technical Coordination and Community of Practice</strong></p><ul><li>Координация в рамках направления цифровой устойчивости организации и с Офисом CTO для обеспечения технической согласованности, соответствия архитектуры и интеграции новых инструментов и методологий кибербезопасности в региональных программах.</li><li>Участие в глобальном сообществе практиков кибербезопасности организации для обмена извлеченными уроками, вклада в развитие методологий и усиления межрегионального технического сотрудничества.</li></ul><p><strong>Requirements:</strong></p><ul><li>Сильное понимание основ кибербезопасности, включая идентификацию, конечные точки, сетевые средства контроля безопасности и управление.</li><li>Опыт проведения взаимодействий по кибербезопасности на уровне руководства и эффективного преобразования технических результатов в приоритезированные и действенные планы по устранению технических киберрисков и проектные планы.</li><li>Отраслевые сертификаты безопасности, такие как CISSP, CISA, CCSP, CEH, GIAC, сертификации от Microsoft, Amazon Web Services или Cisco.</li><li>5+ лет практического опыта в разработке решений по кибербезопасности, практической реализации, операциях безопасности, а также проектах по оценке и снижению рисков.</li><li>Подтвержденный опыт проведения оценок кибербезопасности с использованием NIST CSF или сопоставимых фреймворков.</li><li>Опыт проектирования и эксплуатации эффективных возможностей мониторинга, операций и реагирования, включая решения по безопасности идентификации, конечных точек, сети и SIEM.</li><li>Способность эффективно работать в условиях ограниченных ресурсов или сложных операционных сред.</li><li>Готовность и способность к международным командировкам.</li><li>Свободное владение устным и письменным украинским и английским языками.</li></ul><p><strong>Preferred:</strong></p><ul><li>Опыт руководства усилиями по реагированию на киберинциденты и восстановлению, исходящими от субъектов государственного уровня.</li><li>Опыт работы в программах иностранной помощи или финансируемых правительством программах, особенно в Европе и Евразии.</li><li>Диплом о высшем образовании в области кибербезопасности или смежной области.</li></ul><p><strong>🔹How to apply: </strong>Пожалуйста, отправляйте свое резюме на английском языке по адресу: [email protected]</p><p><em>*Отправляя свой отклик или резюме на эту вакансию, вы даете согласие компании A-HR на обработку, хранение и передачу ваших персональных данных третьим лицам.</em></p> <div> <a href="https://jobs.dou.ua/companies/a-hr/vacancies/367689/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийCloud Security Engineer
Playtech ищет Cloud Security Engineer с опытом от 2 лет для обеспечения безопасности облачных сред (Azure/GCP). Вы будете управлять безопасностью, сотрудничать с командами и автоматизировать задачи. Требуется знание облачных технологий и английского языка.
Фахівець з інформаційної безпеки (SOC Analyst)
Шукаємо SOC Analyst для розбудови кіберзахисту та реагування на інциденти. Потрібен досвід від 3 років, знання SIEM, EDR, WAF, Linux/Windows та стандартів безпеки. Пропонуємо офіційну роботу в офісі в Києві з бронюванням.
Керівник напрямку інформаційної безпеки
Шукаємо досвідченого керівника напрямку інформаційної безпеки для компанії в секторі MilTech. Потрібен досвід управління ІБ у великих компаніях, знання стандартів та сучасних засобів захисту. Пропонуємо стабільну роботу, офіційне працевлаштування та соціальний пакет.
Старший Security Software Engineer
Старший инженер по безопасности будет разрабатывать AI-агенты и автоматизировать процессы безопасности в облачной среде на AWS. Основные задачи: написание Python-кода, создание REST API, интеграция LLM API и работа с Terraform. Компания предлагает удаленную работу, гибкий график и конкурентную компенсацию в USD.
AI Security Engineer (Application Security)
Playtech ищет инженера по безопасности AI (Application Security) для работы над защитой AI-функций и LLM-систем. Вы будете моделировать угрозы, тестировать AI-функции на уязвимости и помогать командам безопасно внедрять AI. Требуется опыт в безопасности приложений, понимание AI/ML и знание одного из языков программирования. Компания предлагает международную команду и возможности для роста.
AI Security Engineer (System Security)
Playtech ищет инженера по безопасности AI-систем. Вы будете проверять инфраструктуру LLM, оценивать защитные механизмы и консультировать команды по безопасной разработке AI. Требуется опыт в инфраструктурной безопасности, знание AI-угроз и фреймворков. Предлагается работа в международной компании с возможностью влиять на стратегию AI-безопасности.