Главный директор по информационной безопасности (CISO)
Крупная криптобиржа WhiteBIT ищет Chief Information Security Officer (CISO) для руководства глобальной стратегией кибербезопасности. Требуется 7+ лет опыта на руководящих позициях в сфере безопасности в fintech/крипто-компаниях, глубокое понимание Web3, блокчейна и ИИ. Вы будете отвечать за безопасность платформы, управление командой, соответствие стандартам и внедрение передовых практик, включая постквантовую криптографию.
Зарплата не указана — оценили по рынку
На основе 129 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы создатели новой финтех-эры!</p><p>Наша миссия — революционизировать мир, делая технологию блокчейна доступной каждому в повседневной жизни. WhiteBIT — это глобальная команда из более чем 1 200 профессионалов, объединенных общим видением формирования будущего Web3.</p><p>Мы строим собственную блокчейн-экосистему, обеспечивая максимальную прозрачность и безопасность для более чем 8 миллионов пользователей по всему миру. Наши передовые решения, быстрая адаптация к рыночным вызовам и технологическое превосходство отличают нас от традиционных компаний.</p><p>Наши официальные партнеры — Национальная сборная Украины по футболу, FC Barcelona, Lifecell, FACEIT и VISA.</p><p>Будущее Web3 начинается с тебя — присоединяйся к нам в роли Chief Information Security Officer!</p><p> </p><p><strong>Требования:</strong></p><ul><li><strong>Управленческий опыт высшего звена:</strong> 7+ лет опыта на руководящих должностях в сфере безопасности (CISO, VP of Security или Director of InfoSec) в быстрорастущих глобальных финтех-компаниях, криптобиржах первого уровня, необанках или высоконагруженных Web3-платформах.</li><li><strong>Опыт масштабирования:</strong> Подтвержденная история поддержания корпоративной безопасности и внедрения защищенных корпоративных структур в условиях быстрой глобальной экспансии, M&A или открытия офисов в нескольких юрисдикциях.</li><li><strong>Мышление бизнес- и продуктового акселератора:</strong> Четкая философия, согласно которой кибербезопасность высокого уровня — это ускоритель бизнеса и абсолютная основа доверия пользователей, а не бюрократическое препятствие.</li><li><strong>Глубокие технические знания (2026+):</strong> Глубокое архитектурное понимание децентрализованных сетей, криптографических примитивов, уязвимостей смарт-контрактов, рисков кросс-чейн мостов и векторов эксплуатации AI-систем.</li><li><strong>Лидерство в глобальной команде:</strong> Исключительная способность руководить, наставлять и структурно масштабировать существующую, высокоавтономную, многонациональную команду инженеров по безопасности, специалистов AppSec и экспертов по комплаенсу.</li><li><strong>Престижные сертификаты:</strong> Отраслевые сертификаты (например, CCISO, CISSP, CISM) в сочетании со специализированным обучением по безопасности блокчейна будут высоко оценены.</li></ul><p><strong>Будет плюсом:</strong></p><ul><li><strong>Региональные нормативные базы:</strong> Глубокое знание требований SEC/CFTC и нормативных баз APAC/MENA.</li></ul><p> </p><p><strong>Обязанности:</strong></p><p><strong>Стратегическое корпоративное управление и лидерство</strong></p><ul><li><strong>Глобальная стратегия безопасности:</strong> Разработка, владение и реализация глобальной дорожной карты кибербезопасности, согласованной с коммерческими целями гиперроста компании.</li><li><strong>Согласование с руководством:</strong> Выполнение роли основного связующего звена между генеральным директором, <nobr>C-level</nobr> руководителями и Советом директоров, переводя сложные киберриски в измеримое бизнес-воздействие и стратегический ROI.</li><li><strong>Финансовый менеджмент:</strong> Управление глобальным бюджетом департамента InfoSec (включая инструменты, внешние аудиты и штат) и стратегическое направление капитала в передовые R&D, оборонительные AI-возможности и привлечение лучших талантов.</li><li><strong>Рост команды:</strong> Построение, найм, наставничество и масштабирование команды кибербезопасности мирового класса по мере расширения компании и продуктового портфеля.</li><li><strong>Безопасность поставщиков и цепочки поставок:</strong> Управление ключевыми отношениями с вендорами (облачные провайдеры, CSPM, HSM/MPC, SAST/DAST/SCA, PAM) и реализация инициатив по безопасности цепочки поставок (SBOM, сканирование зависимостей).</li></ul><p><strong>Устойчивость высоконагруженной биржи и глобальная экспансия</strong></p><ul><li><strong>Архитектурное консультирование (без ответственности):</strong> Консультирование по вопросам архитектурной устойчивости, отказоустойчивости с нулевым простоем и безопасной пропускной способности по мере масштабирования торговых платформ и экспоненциального роста кросс-чейн объемов. Предоставление экспертных рекомендаций инженерным командам без принятия операционной или юридической ответственности за основное исполнение.</li><li><strong>Проектирование с нуля:</strong> Разработка и внедрение комплексных корпоративных и продуктовых архитектур безопасности с нуля для новых глобальных физических офисов и региональных подразделений.</li><li><strong>Регуляторное лицензирование:</strong> Взаимодействие с юридическим и комплаенс-отделами для создания безопасной, готовой к аудиту инфраструктуры, обеспечивающей быстрое получение международных лицензий. Превращение надежной безопасности в ускоритель выхода на рынок путем обеспечения постоянного соответствия ключевым стандартам (например, <strong>ISO 27001, SOC 2, DORA, MiCA, PCI DSS, CCSS</strong>).</li></ul><p><strong>Безопасность инфраструктуры, облака и криптоактивов</strong></p><ul><li><strong>Мультиоблачная безопасность:</strong> Владение мультиоблачной безопасностью (<strong>AWS</strong>) и обеспечение устранения критических ошибок конфигурации облака или уязвимостей High/Critical CVSS в целевые SLA.</li><li><strong>Web3-инфраструктура:</strong> Контроль безопасности Web3-инфраструктуры, включая блокчейн-ноды, RPC-эндпоинты и валидаторы.</li><li><strong>Управление криптоключами:</strong> Контроль архитектуры управления криптоключами и операционного исполнения (HSM, MPC, дизайн горячих/холодных кошельков и ключевые церемонии) в соответствии с техническими стандартами W Group и общими архитектурами платформ.</li><li><strong>Защита сети и конечных точек:</strong> Внедрение и постоянный мониторинг сегментации сети (ZTNA), защиты конечных точек (EDR) и контроля управления данными (DLP, резидентность данных).</li></ul><p><strong>Безопасность приложений и продуктов (Web3 & DevSecOps)</strong></p><ul><li><strong>Культура безопасности продуктов:</strong> Поддержание и продвижение инженерной философии «Security-First» в кросс-функциональных продуктовых командах, обеспечение проведения проверок дизайна безопасности на этапе зарождения каждой функции.</li><li><strong>Покрытие CI/CD:</strong> Интеграция DevSecOps-инженеров в продуктовые команды и внедрение автоматизированного покрытия SAST/DAST/SCA во всех CI/CD-пайплайнах, установление обязательных шлюзов безопасности перед продакшн-релизами.</li><li><strong>Аудиты смарт-контрактов:</strong> Владение жизненным циклом аудита смарт-контрактов, сочетающим внутренние проверки кода, автоматическое сканирование и обязательные независимые внешние аудиты перед деплоем в mainnet.</li><li><strong>Оборонительные программы:</strong> Проведение корпоративных обновлений моделирования угроз и руководство глобальными программами <strong>Bug Bounty & Responsible Disclosure</strong> со специализированными Web3-скоупами (контракты, фронтенд, API).</li></ul><p><strong>Управление идентификацией, доступом и инцидентами</strong></p><ul><li><strong>Автоматизация жизненного цикла:</strong> Владение стратегией Identity & Access Management (IAM), включая автоматизацию JML (joiner/mover/leaver), SSO/MFA/passwordless и федерацию идентификации для сотрудников, подрядчиков и B2B-партнеров.</li><li><strong>Управление привилегированным доступом (PAM):</strong> Внедрение контроля PAM с нулевой толерантностью для привилегированного доступа к продакшн-ключам, облачным административным ролям и криптоинфраструктуре.</li><li><strong>Сертификация доступа:</strong> Проведение обязательных ежеквартальных сертификаций доступа для всех критических сред и горячих кошельков.</li><li><strong>Руководство инцидентами:</strong> Руководство операциями реагирования на инциденты высокого уровня риска (например, эксплойты смарт-контрактов, облачные взломы, компрометация учетных данных) с использованием автоматизированных плейбуков и тесной координацией с инженерным, юридическим и исполнительным руководством.</li></ul><p><strong>Подготовка к будущему <nobr>2026–2028</nobr></strong></p><ul><li><strong>Управление безопасностью AI (AI SecOps):</strong> Установление корпоративных ограничений для внутренних LLM-агентов и создание автоматизированных оборонительных систем на базе AI, способных нейтрализовать автономные атаки.</li><li><strong>Постквантовая криптография (PQC):</strong> Руководство R&D и дорожной картой внедрения для миграции биржевой инфраструктуры и холодных/теплых хранилищ пользовательских активов на постквантовые криптографические стандарты.</li></ul><p> </p><p><strong>Условия работы</strong></p><p>Формируй будущее — Создавай платежные решения следующего поколения на стыке криптовалют и финансов.</p><p>Инновации и творчество — Твои идеи помогут бизнесу легко интегрировать цифровые активы.</p><p>Глобальное влияние — Будь частью команды, движущей финансовые инновации по всему миру и формирующей будущее платежей в разных отраслях и странах.</p><p>Технологическая культура — Присоединяйся к команде энтузиастов финтеха и блокчейна, продвигающих индустрию вперед.</p><p>Баланс работы и жизни, благополучие:</p><ul><li>Современное оборудование.</li><li>Комфортные условия труда и вдохновляющая среда для твоего процветания.</li><li>24 календарных дня оплачиваемого отпуска.</li><li>5 календарных дней больничного.</li><li>Дополнительные выходные дни в государственные праздники.</li></ul> <div> <a href="https://jobs.dou.ua/companies/whitebit/vacancies/370510/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийРуководитель команды киберзащиты
~3 175 599 ₸ оценка
Ищем руководителя команды киберзащиты, который будет развивать SOC, управлять обнаружением угроз, реагированием на инциденты и устранением уязвимостей. Требуется опыт в кибербезопасности и управлении командой. Работа полностью удаленная в Европе.
Аналитик рисков информационной безопасности
~3 284 675 ₸ оценка
Специалист по оценке рисков информационной безопасности в крупной компании. Нужно анализировать риски ИТ-проектов, включая ИИ-решения, разрабатывать требования ИБ и участвовать в аудитах. Требуется опыт от 3 лет и знание стандартов ИБ. Предлагают гибкий график, удаленку, ДМС и карьерный рост.
AppSec-специалист
~3 284 675 ₸ оценка
Ищем опытного AppSec-специалиста для построения и развития безопасной разработки (SSDLC): внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в практическом анализе защищённости, знание OWASP и инструментов SAST/DAST/SCA. Будет плюсом опыт в безопасности LLM/AI и автоматизации на Python.
Инженер по безопасности (Product Security)
~3 284 675 ₸ оценка
Инженер по безопасности для AI-платформы: проводить аудиты безопасности, анализировать уязвимости, участвовать в threat modeling и готовить продукт к международным сертификациям. Нужен опыт с Kubernetes, Linux, DevSecOps и стандартами ИБ. Предлагают удаленку, ДМС и льготы IT-специалистов.
Старший инженер по безопасности инфраструктуры
MacPaw ищет старшего инженера по безопасности инфраструктуры для защиты продакшн-систем на GCP и bare-metal. Вы будете внедрять CNAPP-инструменты, усиливать безопасность Kubernetes, управлять уязвимостями и автоматизировать защиту с помощью ИИ. Требуется глубокий опыт с Terraform, Python/Go, безопасностью облака и Kubernetes, а также английский Upper-Intermediate и свободный украинский.
Сервисный менеджер в команду ИБ
~3 284 675 ₸ оценка
Ищем сервисного менеджера в команду информационной безопасности: нужно управлять проектами по сопровождению систем защиты, координировать инженеров, следить за SLA и качеством услуг. Требуется опыт в ИБ/ИТ от 3 лет, понимание современных решений и законодательства. Компания предлагает гибкий карьерный трек, ДМС, спорт и корпоративные программы.