Head of Security (ИБ)
E-commerce компания ищет Head of Security, который выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров. Нужен опыт в ИБ от 5 лет, сильная техническая база (облака, Kubernetes, Linux, IAM, SSDLC, SIEM/SOC) и умение работать руками. Предлагают удалённый формат, гибкий график 5/2 и возможность с нуля перестроить функцию безопасности и собрать свою команду.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров. На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.
- Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
- Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
- Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
- Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
- Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
- Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
- Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
- Развивать подходы к управлению доступами и контролю действий пользователей.
- Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
- Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
- Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
- Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
- Формировать команду ИБ, распределять зоны ответственности и развивать функцию.
- Что нам важно:
- Техническая экспертиза и опыт:
- Опыт работы в информационной безопасности от 5 лет.
- Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом
- Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.
- Понимание принципов SSDLC и практик безопасности в продуктовой разработке.
- Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.
- Понимание современных подходов к vulnerability management, security monitoring и application security.
- Способность самостоятельно разбираться в технических проблемах и “работать руками”
- Процессы и коммуникация:
- Опыт построения или существенной трансформации процессов ИБ.
- Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
- Навыки построения и развития процессов в условиях ограниченных ресурсов.
- Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 102 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Ведущий специалист по реагированию на инциденты и DFIR
~4 591 998 – 6 298 567 ₸ оценка
Руководить реагированием на инциденты и цифровой криминалистикой (DFIR) в финтех-компании: координировать расследования, сдерживание и восстановление после атак, работать с EDR/XDR, SIEM и облачными средами. Нужен опыт ведения сложных инцидентов, знания форензики и цепочки сохранности доказательств, понимание Windows, Linux, идентификации и сетей. Предлагают удалённую работу, оплачиваемый отпуск и больничные, бюджеты на медицину, обучение, языки и спорт.
Системный администратор Windows / Linux
~1 989 425 ₸ оценка
Специалист по инфраструктурной безопасности и администрированию Windows/Linux: аудит и hardening серверных ОС, Active Directory, управление привилегированными доступами, участие в проектах PAM/MFA, SIEM/EDR и расследованиях инцидентов. Требуется опыт администрирования от 5 лет, глубокое знание AD/Kerberos/GPO, Linux (PAM, sudo, auditd), PowerShell и shell, желательно Ansible и Python. Предлагают гибридный, удалённый или офисный формат, официальное трудоустройство по ТК РФ и рост в команде технических экспертов.
Специалист по защите персональных данных
~1 989 425 ₸ оценка
Работа в группе кибербезопасности и компьютерной криминалистики Kept: участие в проектах по обработке и защите персональных данных, консультирование клиентов, управление проектной командой из 2–4 человек и подготовка отчётных материалов. Нужен опыт от 3 лет в области ИБ или юриспруденции, знание 152-ФЗ, GDPR и других нормативов, английский от Intermediate. Предлагают конкурентную зарплату, ДМС, гибридный формат и корпоративное обучение.
Security Services Expert
~1 989 425 ₸ оценка
Роль в области кибербезопасности: участие в проектах по развитию сервисов ИБ для клиентов, включая security operations, threat hunting, incident response и CTI. Нужен опыт в ИБ от 8 лет, знание стандартов NIST CSF, CIS18, ISO27001, требований по защите КИИ, администрирование Linux/Windows и свободный английский. Предлагают работу с заказчиками на уровне менеджмента, подготовку рекомендаций и дорожных карт, а также командировки за границу.
Инженер по сетевой безопасности
~1 989 425 ₸ оценка
МТС Банк ищет инженера по сетевой безопасности с опытом от 5 лет. Задачи: внедрение систем управления сетевыми политиками (NCM, FWM), проектирование архитектуры сетевой безопасности, сегментация сети, Zero Trust, настройка IDS/IPS и политик в Kubernetes. Требуется глубокое знание сетевых технологий, оборудования Check Point, Cisco, отечественных вендоров, а также регуляторных требований ЦБ и ФСТЭК. Плюсом — Kubernetes security и Python для автоматизации.
Архитектор SOC
~1 989 425 ₸ оценка
Нужен архитектор SOC, который будет проектировать безопасную архитектуру SIEM-решения, моделировать угрозы и консультировать команду разработки по вопросам ИБ. Ждём опыт от трёх лет с SIEM/SOC, знание хотя бы одной платформы (KUMA, MaxPatrol, Splunk и др.) и умение писать запросы на KQL/SPL. Предлагают удалёнку, гибкий график, белую зарплату и обучение за счёт компании.