Перейти к содержимому
Finstar Financial Group
F
Finstar Financial Group
Москва
4 активна · проверена 20 часов назад

Information Security Lead

Ищем Information Security Lead для финтех-проекта в Латинской Америке. Нужно развивать кибербезопасность, внедрять стандарты (PCI DSS, ISO 27001), управлять инцидентами и интегрировать безопасность в процессы разработки. Требуется опыт от 3 лет в ИБ, знание английского Upper-Intermediate, удалённая работа и официальное оформление.

lead удалённо ~3 083 035 – 5 584 851 ₸
Вакансия опубликована 45 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 20 похожих вакансий за 90 дней.

оценка p25–p75
3 083 035 – 5 584 851 ₸
медиана: 5 086 123 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы создаём цифровой финансовый продукт, который меняет подход к кредитованию: карта без процентов и годового обслуживания, полностью управляемая через мобильное приложение. Мы ищем Information Security Lead, который будет развивать и возглавлять управление кибербезопасностью растущего финтех-проекта в латиноамериканской стране. Цель позиции - обеспечить непрерывный зрелый уровень кибербезопасности, соблюдение всех локальных регуляторных требований информационной безопасности и успешное прохождение локальных регуляторных аудитов. Information Security Lead будет ежедневно работать с командами IT, Product и Infrastructure, чтобы встроить безопасность в операционную бизнес-модель. Это включает участие в архитектурных обсуждениях, планировании спринтов, управлении изменениями и релизами с целью интеграции security-проверок на ранних этапах и предотвращения блокеров на поздних стадиях со стороны продуктовых команд.

  • Оценивать и внедрять контроли, требуемые CNBV, PCI DSS и другими локальными регуляторными обязательствами. Обеспечивать надлежащее соблюдение локальных регуляций.
  • Внедрять корпоративные политики информационной безопасности и разрабатывать страновые дополнения совместно с локальной compliance-командой.
  • Интегрировать практики безопасной разработки в SDLC проекта: проводить архитектурные ревью, threat modeling, управлять уязвимостями и внедрять security gates в процессы разработки.
  • Участвовать в product discovery, архитектурных обсуждениях, планировании спринтов и управлении изменениями, чтобы требования безопасности фиксировались на ранних этапах и согласовывались с планами поставки продукта.
  • Взаимодействовать с юридическими и compliance-командами для синхронизации локальных регуляторных обязательств с планами развития продуктов и инженерными roadmap.
  • Найти решение для улучшения SOC-мониторинга IT-среды бизнеса. Организовать и настроить локальные правила мониторинга, определить пути эскалации инцидентов.
  • Руководить процессом реагирования на инциденты, координировать работу с инженерными командами и product owners, проводить анализ первопричин (RCA) и информационные сессии.
  • Управлять локальным DLP-решением для предотвращения утечек данных.
  • Организовывать процессы управления уязвимостями, включая регулярное сканирование, приоритизацию и контроль устранения найденных проблем.
  • Определять и формировать регулярную отчетность по информационной безопасности для бизнеса и центральной функции CISO.
  • Организовывать ежегодную оценку системы управления кибербезопасностью и сопровождать выполнение корректирующих мероприятий.
  • Наши ожидания:
  • Английский язык — не ниже Upper-Intermediate (B2), достаточный для регулярного участия в технических обсуждениях с международными командами;
  • Высшее образование в области информационной безопасности, компьютерных наук или смежных технических направлений;
  • Способность самостоятельно организовывать работу, проактивный подход и готовность работать в распределённой команде;
  • Опыт работы в области информационной безопасности от 3 лет, включая управление или развитие процессов информационной безопасности;
  • Знание международных стандартов и лучших практик в области информационной безопасности (ISO 2700x, NIST, SABSA или аналогичные);
  • Практический опыт внедрения и эксплуатации средств защиты информации: межсетевых экранов, IDS/IPS, антивирусных решений, EDR, SIEM и систем управления доступом;
  • Опыт проведения оценки рисков, управления уязвимостями, проведения аудитов безопасности и контроля устранения выявленных проблем;
  • Опыт реализации инфраструктурных или security-проектов от этапа планирования до внедрения, понимание базовых принципов управления проектами;
  • Наличие профессиональных сертификатов в области информационной безопасности (CISSP, CISM, CISA, ISO 27001 и др.) будет преимуществом.
условия

Что предлагаем

Динамичный и быстроразвивающийся бизнес, ресурсы и возможность вместе создать выдающийся продукт на мировых рынках Азии, Латинской Америки, Европы и СНГ;
Официальное оформление в соответствии с ТК РФ (мы аккредитованная IT-компания);
Стабильную «белую» заработную плату с прозрачным учетом всех выплат + бонусы за достижение KPI;
ДМС (включая стоматологию) с первого рабочего дня при трудоустройстве по ТК РФ;
Современную рабочую технику;
Удалённую работу из любой точки мира;
Гибкое начало и окончание рабочего дня;
Работу в дружной команде профессионалов.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Finstar Financial Group

4 активные вакансии в компании

1 нед. назад

C#/.NET-разработчик

~1 523 500 – 2 822 299 ₸ оценка

Ищем сильного C#/.NET инженера для развития платформы на PostgreSQL и Kafka: проектирование backend-сервисов, CDC-пайплайнов, репликации данных и веб-интерфейсов на Blazor. Требуется 5+ лет опыта, глубокие знания .NET, PostgreSQL, Kafka и архитектурных паттернов. Предлагают полную удалёнку, зарплату в валюте и годовыми премиями, свободу в решениях и карьерный рост.

.NET C# PostgreSQL +14
senior удал. hh
3 нед. назад

Database Administrator (DBA)

~2 283 743 ₸ оценка

Ищем DBA для поддержки и развития DWH-инфраструктуры в международном финтех-проекте. Требуется опыт администрирования PostgreSQL от 2 лет, знание PL/pgSQL и Linux. Предлагают полную удалёнку, работу в мексиканском часовом поясе и участие в создании современного финансового продукта.

PostgreSQL DWH PL/pgSQL +7
middle удал. hh
1 мес. назад

Information Security Lead

~3 083 035 – 5 584 851 ₸ оценка

Руководитель информационной безопасности для финтех-проекта в Латам. Нужно разработать стратегию ИБ, внедрить политики и процессы, управлять рисками и инцидентами, обеспечить соответствие регуляторам. Требуется опыт от 5 лет в ИБ и от 3 лет на руководящей позиции, знание английского на уровне Upper-Intermediate.

кибербезопасность финтех Латам +6
lead удал. hh

Похожие вакансии

6 вакансий
ITExpert
I
ITExpert
2 д. назад

Principal Security Engineer

~3 083 035 – 5 584 851 ₸ оценка

Удаленная позиция Principal Security Engineer в SaaS-компании, разрабатывающей платформу для налоговых и бухгалтерских фирм. Нужно отвечать за безопасность приложений, внедрять автоматизированные проверки безопасности и разрабатывать AI-агента для ревью кода. Требуется опыт в Application Security и безопасности AI-проектов.

Application Security Product Security SAST +5
lead удал. dj
Ciklum
C
Ciklum
2 д. назад

Менеджер по информационной безопасности

Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.

Information Security ISMS AWS +7
senior удал. dou
D
Devoteam
2 д. назад

DevSecOps инженер (AWS, удаленно)

~1 856 080 – 3 710 801 ₸ оценка

Ищем опытного DevSecOps-инженера для технического лидерства в проектах на AWS. Вы будете консультировать по архитектуре данных, безопасности и наблюдаемости, поддерживать команды и внедрять лучшие практики. Полная удаленка из Испании.

DevSecOps AWS data platforms +3
senior удал. cr
D
Deutsche Telekom IT Solutions
2 д. назад

Руководитель команды безопасности

~2 952 667 ₸ оценка

Руководитель команды безопасности, отвечающий за реализацию бизнес-планов, финансовое планирование, управление приложениями безопасности и обработку инцидентов. Требуется степень бакалавра и свободный английский. Возможна удаленная работа в Венгрии.

security team lead incident response
head удал. cr
AgileEngine
A
AgileEngine
3 д. назад

Старший инженер по безопасности приложений

~1 856 080 – 3 710 801 ₸ оценка

Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.

Application Security DevSecOps Python +6
senior удал. dj
V
VisionFund Ukraine
3 д. назад

Спеціаліст з інформаційної безпеки та кіберзахисту

Компанія VisionFund Ukraine шукає досвідченого спеціаліста з інформаційної безпеки для побудови та підтримки комплексної системи кіберзахисту у фінансовій сфері. Потрібен досвід від 5 років, знання стандартів ІБ та вимог НБУ. Роль передбачає управління ризиками, контроль доступу, реагування на інциденти та навчання персоналу.

інформаційна безпека кіберзахист IAM +6
senior удал. dou