Перейти к содержимому

Head of Information Security

Компанія The Fourth Law, український виробник технологій автономності для дронів, шукає керівника напрямку інформаційної безпеки. Роль передбачає побудову комплексної системи ІБ: моніторинг, реагування на інциденти, впровадження ISMS та ISO 27001, захист інфраструктури. Потрібен досвід від 4 років у ІБ, знання SIEM, IAM, мережевого захисту. Пропонують офіційне оформлення, бронювання, навчання та медичне страхування.

head Київ ~2 816 258 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 128 похожих вакансий за 90 дней.

оценка p25–p75
1 356 959 – 3 717 659 ₸
медиана: 2 816 258 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p><b>The Fourth Law (Четвертий Закон)</b> — ведущий украинский производитель технологий автономности для дронов. Решения компании кодифицированы по стандартам НАТО и применяются в более чем 50 подразделениях СОУ и 20+ производителях дронов. Наши изделия носят имена украинских деятелей расстрелянного возрождения и шестидесятников — Василия Стуса, Елены Телиги, Николая Зерова и Анатолия Лупиноса. В 2026 году компания получила отличиe от DOU как самый перспективный проект в сфере оборонных технологий.</p><p><b>Миссия роли:</b> <br>Построить и поддерживать комплексную систему информационной безопасности компании — от защиты инфраструктуры и endpoint-устройств до безопасной разработки и защиты кода, сочетая техническую экспертизу, процессный подход и развитие культуры кибербезопасности в команде.</p><p><b>Основные задачи:</b></p><ul><li>Постоянный мониторинг сетевых событий и логов для выявления аномалий и потенциальных угроз.</li><li>Разработка и внедрение политик и процедур информационной безопасности.</li><li>Реагирование на инциденты информационной безопасности, классификация инцидентов и координация их устранения.</li><li>Проведение vulnerability scan для выявления потенциальных угроз и слабых мест в ИТ-инфраструктуре.</li><li>Участие в проведении penetration testing.</li><li>Анализ данных из систем мониторинга и других источников для выявления рисков и подозрительной активности.</li><li>Настройка, внедрение и поддержка средств защиты сетевой инфраструктуры.</li></ul><p><b>Опыт и навыки, которые мы ищем:</b></p><ul><li>4+ лет в ИБ, из них 2+ на позиции с ответственностью за направление / построение процессов</li><li>Практическое внедрение ISMS и подготовка к ISO 27001: разработка политик, оценка рисков и ведение risk register, построение security awareness программы</li><li>Построение процесса incident response: классификация, реагирование, координация устранения; разработка playbooks и проведение tabletop-учений</li><li>Практический опыт с SIEM и Threat Intelligence</li><li>Identity &amp; Access Management: MFA, SSO/SCIM, PAM, least privilege / zero trust (ZTNA)</li><li>Понимание защиты сетевой инфраструктуры: NGFW, IDS/IPS, WAF; сегментация сетей</li><li>Endpoint-защита: EDR, DLP, MDM, AV; принудительные compliance-политики; Навыки администрирования Linux и Windows</li><li>Vulnerability management: сканирование, приоритизация, контроль устранения + понимание типов атак и методов обнаружения/предотвращения</li><li>Безопасность SaaS-сред</li></ul><p><b>Будет преимуществом:</b></p><ul><li>Опыт в defense / регулируемых / изолированных (on-prem, air-gapped) средах; знание КСЗИ / НД ТЗИ</li><li>AppSec / DevSecOps: встраивание безопасности в SDLC, secrets management</li><li>Опыт построения и развития команды безопасности, формирования security-культуры</li><li>OPSEC / OSINT: аудит цифрового следа, противодействие деанонимизации</li><li>Администрирование macOS; облачная безопасность AWS; UEBA, Deception</li></ul><p><b>Почему стоит выбрать нас:</b></p><ul><li>Возможности роста, технического и лидерского</li><li>Официальное оформление трудовых отношений в Дия.Сити.</li><li>Возможность бронирования военнообязанных сотрудников согласно требованиям действующего законодательства.</li><li>Ежегодный оплачиваемый отпуск — 24 календарных дня.</li><li>Для ветеранов предусмотрен дополнительный оплачиваемый отпуск — 14 календарных дней.</li><li>Оплачиваемые больничные в соответствии с законодательством.</li><li>Добровольное медицинское страхование после прохождения испытательного срока.</li><li>Возможность компенсации расходов на обучение согласно внутренним политикам компании.</li></ul><p>Мы ищем не исполнителей, а единомышленников, которые разделяют наши ценности и готовы строить будущее украинского MilTech.</p> <div> <a href="https://jobs.dou.ua/companies/thefourthlaw-ai/vacancies/369513/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в The Fourth Law (Четвертий Закон)

2 активные вакансии в компании

4 нед. назад

Software Engineer

~1 416 525 ₸ оценка

Розробляти алгоритми автономності для дронів на C++ та Python, інтегрувати польотні контролери та сенсори, працювати з відео-стрімінгом. Потрібен досвід з Embedded Linux, Git, GStreamer/FFmpeg та ARM платформами. Пропонують роботу з реальним впливом на оборону України, офіційне оформлення в Дія.Сіті, медстрахування та можливість бронювання.

C++ Python Embedded Linux +13
middle удал. dou

Похожие вакансии

6 вакансий
E
Eraneos
1 д. назад

Руководитель направления кибербезопасности

~2 816 258 ₸ оценка

Руководящая роль в консалтинге по кибербезопасности: развитие бизнеса, привлечение клиентов и формирование услуг. Требуется 10+ лет опыта в ИБ и свободный немецкий с английским. Возможны командировки.

Cybersecurity Business Development German +2
head cr
I
InterDigital
1 д. назад

Руководитель направления кибербезопасности

~2 816 258 ₸ оценка

Руководство направлением кибербезопасности в компании InterDigital: разработка и управление решениями для защиты инфраструктуры, облака, ИИ, управления идентификацией и соответствия требованиям. Требуется глубокое знание безопасности и опыт управления. Работа в корпоративной и R&D среде.

cybersecurity infrastructure cloud +4
head cr
Нурбанк
Н
Нурбанк
2 д. назад

Начальник Отдела сетевой безопасности

Руководитель направления сетевой безопасности в крупном банке Казахстана. Нужно управлять командой, развивать архитектуру защиты сети, внедрять и сопровождать средства защиты (NGFW, WAF, VPN и др.), реагировать на инциденты и взаимодействовать с аудиторами. Требуется опыт от 3 лет в ИБ, включая руководящий, и знание регуляторики РК. Предлагают стабильную работу, ДМС, обучение и офис в центре города.

информационная безопасность сетевая безопасность NGFW +11
head Алматы hh
J
Jobgether
1 д. назад

Senior Application Security Engineer

~2 794 352 – 5 521 805 ₸ оценка

Вакансия для специалиста по безопасности в Web3-среде. Нужно заниматься моделированием угроз, поиском уязвимостей, ревью кода и разработкой инструментов безопасности. Требуется сотрудничать с инженерными командами, чтобы встроить безопасность в процесс разработки и защитить блокчейн-приложения.

Web3 threat modeling vulnerability research +6
lead cr
B
Boehringer Ingelheim
2 д. назад

Ведущий специалист по цифровой криминалистике и реагированию на инциденты

~2 794 352 – 5 521 805 ₸ оценка

Вакансия для ведущего специалиста по цифровой криминалистике и реагированию на инциденты. Вы будете руководить сложными расследованиями кибератак, работать с глобальными командами и SOC-аналитиками, помогая выявлять, сдерживать и устранять инциденты в различных средах. Требуется глубокий опыт в области безопасности и аналитики.

digital forensics incident response cybersecurity +5
lead cr
A
Accenture
1 д. назад

Ведущий инженер по кибервосстановлению

~5 136 628 – ~13 114 636 ₸ (11 042 – 28 192 USD)

Ведущая роль в кибербезопасности: руководить восстановлением ИТ-систем после кибератак, разрабатывать стратегии и технические руководства, консультировать клиентов. Требуется опыт в кибербезопасности и управлении проектами восстановления.

cyber recovery enterprise playbooks +1
lead cr