Перейти к содержимому

Head of Security (ИБ)

E-commerce компания ищет Head of Security, который выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров. Нужен опыт в ИБ от 5 лет, сильная техническая база (облака, Kubernetes, Linux, IAM, SSDLC, SIEM/SOC) и умение работать руками. Предлагают удалённый формат, гибкий график 5/2 и возможность с нуля перестроить функцию безопасности и собрать свою команду.

head удалённо ~1 796 505 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров. На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.

  • Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
  • Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
  • Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
  • Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
  • Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
  • Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
  • Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
  • Развивать подходы к управлению доступами и контролю действий пользователей.
  • Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
  • Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
  • Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
  • Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
  • Формировать команду ИБ, распределять зоны ответственности и развивать функцию.
  • Что нам важно:
  • Техническая экспертиза и опыт:
  • Опыт работы в информационной безопасности от 5 лет.
  • Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом
  • Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.
  • Понимание принципов SSDLC и практик безопасности в продуктовой разработке.
  • Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.
  • Понимание современных подходов к vulnerability management, security monitoring и application security.
  • Способность самостоятельно разбираться в технических проблемах и “работать руками”
  • Процессы и коммуникация:
  • Опыт построения или существенной трансформации процессов ИБ.
  • Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
  • Навыки построения и развития процессов в условиях ограниченных ресурсов.
  • Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.
условия

Что предлагаем

Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия)
График 5/2, с гибким началом рабочего дня (обсуждаемо)
Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.
Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.
С нетерпением ждем твоего отклика! :)
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 102 похожих вакансий за 90 дней.

оценка p25–p75
790 500 – 4 172 916 ₸
медиана: 1 796 505 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
JustMarkets
J
JustMarkets
1 д. назад

Ведущий специалист по реагированию на инциденты и DFIR

~4 591 998 – 6 298 567 ₸ оценка

Руководить реагированием на инциденты и цифровой криминалистикой (DFIR) в финтех-компании: координировать расследования, сдерживание и восстановление после атак, работать с EDR/XDR, SIEM и облачными средами. Нужен опыт ведения сложных инцидентов, знания форензики и цепочки сохранности доказательств, понимание Windows, Linux, идентификации и сетей. Предлагают удалённую работу, оплачиваемый отпуск и больничные, бюджеты на медицину, обучение, языки и спорт.

Incident Response DFIR Forensics +23
lead удал. dou
К
Киберсистема
1 д. назад

Системный администратор Windows / Linux

~1 989 425 ₸ оценка

Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.

Windows Server Active Directory Linux +22
senior удал. hh
Kept
K
Kept
1 д. назад

Специалист по защите персональных данных

~1 989 425 ₸ оценка

Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.

информационная безопасность персональные данные GDPR +5
senior удал. hh
Лаборатория Касперского
Л
Лаборатория Касперского
2 д. назад

Security Services Expert

~1 989 425 ₸ оценка

Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.

кибербезопасность SOC Threat Hunting +9
senior удал. hh
МТС Банк
М
МТС Банк
2 д. назад

Инженер по сетевой безопасности

~1 989 425 ₸ оценка

МТС Банк ищет инженера по сетевой безопасности с опытом от 5 лет. Задачи: внедрение систем управления сетевыми политиками (NCM, FWM), проектирование архитектуры сетевой безопасности, сегментация сети, Zero Trust, настройка IDS/IPS и политик в Kubernetes. Требуется глубокое знание сетевых технологий, оборудования Check Point, Cisco, отечественных вендоров, а также регуляторных требований ЦБ и ФСТЭК. Плюсом — Kubernetes security и Python для автоматизации.

Network Security Kubernetes IDS/IPS +8
senior удал. hh
IBS
I
IBS
2 д. назад

Архитектор SOC

~1 989 425 ₸ оценка

Нужен архитектор SOC, который будет проектировать безопасную архитектуру SIEM-решения, моделировать угрозы и консультировать команду разработки по вопросам ИБ. Ждём опыт от трёх лет с SIEM/SOC, знание хотя бы одной платформы (KUMA, MaxPatrol, Splunk и др.) и умение писать запросы на KQL/SPL. Предлагают удалёнку, гибкий график, белую зарплату и обучение за счёт компании.

SIEM SOC KQL +17
senior удал. hh