Information Security Lead
Руководитель информационной безопасности для финтех-проекта в Латам. Нужно разработать стратегию ИБ, внедрить политики и процессы, управлять рисками и инцидентами, обеспечить соответствие регуляторам. Требуется опыт от 5 лет в ИБ и от 3 лет на руководящей позиции, знание английского на уровне Upper-Intermediate.
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Что предстоит делать
Мы заинтересованы в кандидате на вакансию Information Security Lead, который будет развивать и возглавлять управление кибербезопасностью растущего финтех-проекта в Латам. Цель: обеспечить непрерывный зрелый уровень кибербезопасности, соблюдение всех локальных регуляторных требований информационной безопасности и успешное прохождение локальных регуляторных аудитов. Основные задачи: • Провести оценку текущего и целевого состояния информационной безопасности с учётом бизнес-модели кредитного финтеха, технологической архитектуры и планов развития компании. • Определить ключевые киберриски, критичные активы, данные и бизнес-процессы. • Разработать стратегию информационной безопасности и дорожную карту её реализации на 12–24 месяца. • Сформировать целевую архитектуру защиты и определить приоритеты с учётом рисков, бюджета и стадии развития бизнеса. • Разработать базовый комплект политик, стандартов, регламентов и процедур. • Определить KPI, KRI и формат регулярной отчётности для руководства. • Представлять вопросы информационной безопасности и защиты данных на уровне топ-менеджмента финтеха и группы и обосновывать необходимые инвестиции. • Организовать процессы управления информационными рисками, исключениями и планами корректирующих мероприятий. • Выстроить управление доступами, включая SSO, MFA, жизненный цикл учётных записей, привилегированный доступ и регулярную ревизию прав. • Создать процессы управления уязвимостями, обновлениями и безопасной конфигурацией систем. • Разработать процесс реагирования на инциденты, определить роли, каналы эскалации и порядок взаимодействия с ИТ, бизнесом, юридической функцией и руководством. • Организовать оценку рисков поставщиков, облачных сервисов, интеграторов и технологических партнёров. • Встроить требования безопасности в разработку и изменение продуктов: Secure SDLC, DevSecOps, security-by-design, контроль безопасности API, мобильных и веб-приложений. • Разработать программу повышения осведомлённости сотрудников, включая обучение и противодействие фишингу. • Участвовать в обеспечении соответствия применимым требованиям законодательства, регуляторов, платёжных систем, партнёров и группы.
Что ждём от вас
- От 5 лет опыт работы в области информационной безопасности, в т.ч. от 3 лет в роли Team Lead, руководителя направления/группы информационной безопасности.
- Английский язык — не ниже Upper-Intermediate (B2), достаточный для регулярного участия в технических обсуждениях с международными командами.
- Желателен опыт работы в финтехе, банке, кредитной организации, платёжной компании или другом регулируемом финансовом бизнесе.
- Практический опыт внедрения и эксплуатации средств защиты информации: межсетевых экранов, IDS/IPS, антивирусных решений, EDR, SIEM и систем управления доступом.
- Опыт проведения оценки рисков, управления уязвимостями, проведения аудитов безопасности и контроля устранения выявленных проблем.
- Опыт реализации инфраструктурных или security-проектов от этапа планирования до внедрения, понимание базовых принципов управления проектами.
- Понимание архитектуры безопасности цифровых финансовых продуктов, API, мобильных приложений, облачной инфраструктуры и интеграционных платформ.
- Опыт управления кросс-функциональными проектами и внешними подрядчиками.
- Наличие профессиональных сертификатов в области информационной безопасности (CISSP, CISM, CISA, ISO 27001 и др.) будет преимуществом.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Finstar Financial Group
6 активных вакансий в компании
Senior QA Engineer
~1 217 250 ₸ оценка
Ищем Senior QA Engineer для финтех-продукта (цифровая кредитная карта). Нужно тестировать мобильное приложение, API, интеграции и микросервисную архитектуру, писать SQL-запросы и работать с логами. Требуется опыт от 5 лет, знание SOAP/REST, SQL, Kafka/RabbitMQ, английский от Intermediate. Предлагают удалённую работу, официальное оформление по ТК РФ, ДМС и годовую премию.
Системный аналитик (микросервисная архитектура)
~1 406 600 ₸ оценка
Ищем опытного системного аналитика для финтех-проектов: нужно собирать требования, проектировать микросервисы и описывать API. Требуется опыт от 3-5 лет, знание Kafka и REST. Предлагают удаленную работу, гибкий график и ДМС.
C#/.NET-разработчик
~1 487 750 – 2 400 896 ₸ оценка
Ищем сильного C#/.NET инженера для развития платформы на PostgreSQL и Kafka: проектирование backend-сервисов, CDC-пайплайнов, репликации данных и веб-интерфейсов на Blazor. Требуется 5+ лет опыта, глубокие знания .NET, PostgreSQL, Kafka и архитектурных паттернов. Предлагают полную удалёнку, зарплату в валюте и годовыми премиями, свободу в решениях и карьерный рост.
Database Administrator (DBA)
~1 883 245 ₸ оценка
Ищем DBA для поддержки и развития DWH-инфраструктуры в международном финтех-проекте. Требуется опыт администрирования PostgreSQL от 2 лет, знание PL/pgSQL и Linux. Предлагают полную удалёнку, работу в мексиканском часовом поясе и участие в создании современного финансового продукта.
Похожие вакансии
6 вакансий
Руководитель группы инженеров SIEM
~3 488 308 – 6 131 023 ₸ оценка
BI.ZONE ищет руководителя группы инженеров SIEM для развития и эксплуатации инфраструктуры интеграции заказчиков с SOC. Нужен опыт работы с SIEM-системами, администрирования Linux/Windows, автоматизации и управления командой. Компания предлагает гибкий график, ДМС, обучение и аккредитацию IT-компании.
Ведущий специалист по безопасности
Ведущий специалист по безопасности в Auctane будет руководить программами защиты корпоративной и облачной инфраструктуры. Задачи включают разработку систем безопасности, оценку угроз и управление инцидентами. Работа удаленная, базируется в Испании.
Security Engineer
~1 000 000 ₸ оценка по стеку
Ищем Senior Security Engineer с сильным практическим опытом в offensive security: пентесты, поиск уязвимостей в вебе, API, мобильных приложениях, облаке и IoT. Роль предполагает высокую автономию, возможность выстраивать security-процессы с нуля и расширять команду. Работа удалённая, зарплата обсуждается индивидуально.
Специалист по информационной безопасности
~1 000 000 ₸ оценка
Вакансия для опытного специалиста по информационной безопасности (от 3 лет) для участия в проекте по лицензированию ФСТЭК/ФСБ. Работа частичная, с минимальной вовлеченностью, официальное оформление. Требуется подтвержденный опыт в ИБ, профильное образование и готовность предоставить документы.
Ведущий инженер по информационной безопасности
~1 000 000 ₸ оценка
Ищем ведущего инженера по информационной безопасности с опытом от 5 лет для проектирования и внедрения средств защиты информации в Enterprise-инфраструктурах. Нужны глубокие знания ИБ, сетей и Linux, а также навыки управления проектной командой. Компания предлагает широкий стек технологий, обучение, ДМС и развитую корпоративную культуру.
Специалист по информационной безопасности
~1 000 000 ₸ оценка
Компания К2Кибербезопасность ищет опытного специалиста по информационной безопасности с опытом от 5 лет. Вы будете заниматься обследованием ИТ-инфраструктуры, внедрением средств защиты, подготовкой проектной документации и координацией команды. Требуются глубокие знания ИБ, криптографии, сетевых технологий и нормативных документов. Предлагают гибкий график, обучение и комфортные условия работы.