Head of Information Security (CISO)
Freedom Ticketon, крупнейшая билетная платформа в Казахстане, ищет руководителя информационной безопасности (CISO/Head of InfoSec). Нужно выстраивать стратегию ИБ, проводить аудиты, внедрять DevSecOps и реагировать на инциденты. Требуется от 5 лет опыта в ИБ, включая 2 года на руководящей позиции. Компания предлагает конкурентную зарплату, компенсацию спортзала и ежегодный чекап.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Присоединяйтесь к команде, которая меняет индустрию развлечений! Мы - Freedom Ticketon, крупнейшая платформа по продаже билетов в Казахстане и Центральной Азии. Более 200 культурных и спортивных объектов в 37 городах уже используют наши решения: 44+ кинотеатра, 111+ театров и свыше 1000 мероприятий ежемесячно. Мы не просто продаем билеты - мы создаем источник эмоций, помогая людям попасть на значимые события: концерты, спектакли, спортивные матчи, тренинги, выставки и многое другое.
- формирование стратегии, бюджета, процессов и команды ИБ
- аудит безопасности инфраструктуры, веб- и мобильных приложений, внутренних сервисов
- внедрение и контроль DevSecOps (SAST/DAST/SCA в CI/CD)
- построение процесса реагирования на инциденты (Incident Response) и Root Cause Analysis
- организация пентестов и аудитов на соответствие PCI DSS
- Будет плюсом: опыт в e-commerce, fintech или билетно-развлекательных платформах, трек-рекорд успешных аудитов и отражения критических инцидентов, знание Kubernetes/Docker/Cloud.
- А ещё — способность аргументировать решения через метрики рисков и бизнес-эффект, а не жёсткими запретами блокировать развитие продукта 💡
- Что мы ждем от кандидата:
- Опыт: От 5 лет в сфере информационной безопасности, из них не менее 2 лет на позиции CISO, Head of InfoSec, Team Lead / Lead Security Engineer.
- Сфера: E-commerce, Fintech, высоконагруженные B2C/B2B веб-сервисы, продуктовые IT-компании, ритейл / билетно-развлекательные платформы.
- Трек-рекорд: Опыт успешного проведения аудитов, внедрения процессов безопасной разработки и отражения критических инцидентов.
- Почему это место для вас?
- Возможность оставить свой след в индустрии - вы будете работать в масштабном проекте, который влияет на культурную жизнь миллионов людей.
- Сложные и интересные задачи - мы амбициозны в своих планах и внедряем инновации. Мы гарантируем, что рабочие задачи будут давать постоянный рост.
- Реальные возможности для развития - ваш профессиональный рост - наш приоритет.
- Прозрачный рост дохода - конкурентная зарплата, которая увеличивается вместе с вашими результатами.
- Work-life balance и забота о здоровье - компенсируем спортзал (от 50% стоимости абонемента), раз в год проводим чекап организма за наш счет.
- Сильная корпоративная культура - у нас нет жесткой иерархии, коллектив дружный и поддерживающий.
- Мы верим в три главных принципа: Порядочность, Проактивность и Профессионализм.
- В Freedom Ticketon вы получите автономию в принятии решений, гибкость в работе и возможность делать проекты, которыми можно гордиться.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ticketon Events
2 активные вакансии в компании
Тестировщик
~897 600 ₸ оценка по стеку
QA-инженер в Freedom Holding: функциональное и автотестирование web-продуктов на Python, работа с REST API, SQL, Docker и GitLab CI. Требуется опыт с B2C/B2B и нагрузочным тестированием. Компания предлагает обучение, корпоративные программы и карьерный рост.
Похожие вакансии
6 вакансий
Эксперт-Советник по кибербезопасности / White Hat Hacker
~5 305 200 – 6 434 276 ₸ оценка по стеку
Ищем опытного белого хакера и стратегического советника по кибербезопасности с опытом от 15 лет. Вы будете оценивать защищённость критических систем, моделировать атаки, анализировать архитектуру и консультировать руководство. Нужно сочетание глубоких технических знаний и умения говорить на языке бизнес-рисков.
Инженер Access/Data Security
~2 112 000 ₸ оценка по стеку
Инженер по информационной безопасности будет проектировать и внедрять решения для управления доступом и защиты данных (PAM, MFA, DLP и др.) в крупных Enterprise-проектах. Требуется опыт от 3 лет, глубокое знание Windows/Linux, сетей и механизмов аутентификации, а также английский на уровне Upper-Intermediate. Компания предлагает работу с ведущими вендорами, обучение и сертификацию.
Руководитель информационной безопасности
Руководитель направления информационной безопасности в финансовой платформе. Нужно управлять стратегией защиты данных, комплаенсом и рисками, а также развивать команду безопасности. Требуется опыт руководства и глубокие знания в области ИБ.
Инженер по сетевой безопасности
~1 647 338 ₸ оценка по стеку
Ищем инженера по сетевой безопасности с опытом от 1 года. Нужно будет администрировать Firewall, VPN, WAF, системы аутентификации и MFA, а также участвовать в расследовании инцидентов. Требуется знание Linux, сетевых технологий и опыт работы с Cisco, Cloudflare и подобными решениями. Компания предлагает ДМС, тренажерный зал и увеличенный отпуск.
Руководитель направления Bug Bounty
~5 305 200 – 6 434 276 ₸ оценка
Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.
Tech Lead у напрямку кібербезпеки
Шукають Tech Lead для розвитку напрямку кібербезпеки: побудова інфраструктури, координація кібероперацій та аналітичних задач. Потрібен досвід у pentest/red team, Linux, автоматизації на Python/Bash/PowerShell, розуміння OPSEC. Пропонують роботу в Києві з конкурентною зарплатою.