Менеджер по безопасности (гибридная инфраструктура)
Ищем опытного руководителя службы безопасности для управления гибридной инфраструктурой в финтех-компании. Нужно руководить командой из 4 инженеров, отвечать за безопасность облака, сети, конечных точек и данных, внедрять современные инструменты защиты. Требуется 5+ лет опыта в управлении командами безопасности и глубокие технические знания. Компания предлагает удаленную работу, оплачиваемый отпуск и бюджеты на развитие.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы приглашаем вас, высокомотивированного и ориентированного на результат Security Manager (Hybrid Infrastructure), присоединиться к нашей команде на полную занятость.</p><p>Наша команда обладает уникальной экспертизой в области исследований, анализа и разработки продуктов. Опираясь на технические инсайты и подход, основанный на данных, мы создаем прорывные инновации, определяющие будущее fin-tech индустрии, которые остаются основой нашего успеха.</p><p><strong>Обязанности</strong></p><ul><li>Управлять и возглавлять направление безопасности гибридной инфраструктуры в доменах: облако, сеть, идентификация, конечные точки и данные</li><li>Определять и обеспечивать соблюдение корпоративных правил безопасности (guardrails), одобряя исключения для платформенных рисков низкого/среднего уровня</li><li>Возглавлять направления CSPM/CNAPP/CWPP, WAF, DNS security и сканирование IaC в облачных средах</li><li>Управлять облачным IAM и guardrails для security groups в тесном сотрудничестве с командами Platform и SRE</li><li>Эксплуатировать и развивать безопасность конечных точек (EDR/XDR/MDM) на управляемых устройствах, включая hardening и контроль работоспособности телеметрии</li><li>Отвечать за безопасность данных и средства криптографии: KMS, управление секретами, PKI и жизненный цикл сертификатов</li><li>Руководить, наставлять и развивать команду инженеров по безопасности (4 прямых подчиненных — Cloud & Network, Endpoint, IAM, Data Security & Cryptography)</li><li>Отслеживать, анализировать и предоставлять отчетность по корпоративным метрикам безопасности</li></ul><p><strong>Требования</strong></p><ul><li>Более 5 лет опыта управления и развития команд по безопасности</li><li>Подтвержденный опыт практической работы в роли инженера по кибербезопасности</li><li>Опыт работы на корпоративном уровне (enterprise)</li><li>Практический опыт работы с on-premises средами</li><li>Уверенные знания в области сетей (networking)</li><li>Практический опыт работы с облачными платформами</li><li>Широкий опыт в доменах безопасности: облачная безопасность (cloud posture), сеть, идентификация, конечные точки и защита данных</li><li>Опыт работы с инструментами CSPM/CNAPP/CWPP и облачными guardrails (WAF, DNS security, сканирование IaC)</li><li>Опыт работы с облачным IAM и паттернами безопасности security groups/IaC</li><li>Опыт эксплуатации решений EDR/XDR и MDM</li><li>Опыт работы с KMS, управлением секретами, PKI и управлением сертификатами</li><li>Способность внедрять средства контроля безопасности, не создавая излишних блокировок для команд Platform/SRE/DevOps</li><li>Английский язык уровня Upper-Intermediate и выше</li><li>Свободное владение украинским языком</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Высшее образование в области компьютерных наук, информационной безопасности</li><li>Опыт работы в fintech, брокерских, торговых платформах, платежных системах или других регулируемых средах</li><li>Опыт создания или развития функции корпоративной/облачной безопасности с раннего этапа</li><li>Знакомство с такими инструментами, как Wiz, Panorama, Elastic Defender, Entra или CyberArk</li><li>Знание безопасности Kubernetes/контейнеров и cloud-native архитектур</li><li>Опыт работы с системами соответствия требованиям SOC 2, ISO 27001 или DORA</li></ul><p><strong>Мы предлагаем</strong></p><ul><li>20 оплачиваемых дней отпуска в год</li><li>10 оплачиваемых дней больничного в год</li><li>Государственные праздники согласно утвержденному компанией списку</li><li>Медицинский бюджет</li><li>Возможность удаленной работы</li><li>Бюджет на профессиональное образование</li><li>Бюджет на изучение языков</li><li>Бюджет на здоровье (абонемент в спортзал, спортивный инвентарь и связанные расходы)</li></ul> <div> <a href="https://jobs.dou.ua/companies/justmarkets/vacancies/372335/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в JustMarkets Tech
6 активных вакансий в компании
.NET инженер
~1 452 000 – 2 228 184 ₸ оценка
Ищем опытного .NET-инженера для разработки высоконагруженного финтех-продукта. Нужно 5+ лет опыта с C# и .NET, знание распределенных систем, баз данных и облачных технологий. Предлагают удаленную работу, покрытие налогов для ФОП в Украине, медстраховку и бюджеты на развитие.
Data Engineer
~2 840 675 ₸ оценка
Компания ищет опытного Data Engineer для проектирования и поддержки инфраструктуры данных. Нужно строить масштабируемые пайплайны, интегрировать источники и обеспечивать качество данных. Требуется 3+ года опыта, Python, SQL, DWH и ETL. Предлагают удаленную работу, оплату налогов для ФОП, отпуск и медстраховку.
Windows DevOps инженер
~1 856 820 – 3 688 500 ₸ оценка
Ищем опытного DevOps-инженера для работы с Windows-инфраструктурой в финтех-проекте. Нужно настраивать и поддерживать торговую инфраструктуру, автоматизировать процессы с помощью Ansible и Terraform, строить CI/CD. Требуется опыт от 3 лет, знание PowerShell, MySQL и облачных платформ. Предлагают удаленную работу, медстраховку и бюджеты на обучение.
Security Engineer
~2 411 334 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Похожие вакансии
6 вакансий
Руководитель направления Bug Bounty
~5 305 200 – 6 434 276 ₸ оценка
Руководитель направления Bug Bounty в крупной российской компании. Нужно управлять командой, развивать программу поиска уязвимостей, проводить триаж сложных находок и взаимодействовать с багхантерами. Требуется глубокий опыт в ИБ, пентестах и управлении уязвимостями.
Ведущий исследователь безопасности (Lead Security Researcher)
Ищем ведущего исследователя безопасности для платформы GitLab, который будет заниматься поиском и валидацией уязвимостей, разработкой методологий тестирования безопасности AI-агентов и улучшением безопасности сложных систем. Работа удаленная, высокое влияние.
Security Officer
~2 411 334 ₸ оценка
Ищем Security Officer для комплексной защиты компании: от IT-безопасности и контроля доступов до финансового мониторинга и расследования инцидентов. Нужен опыт в кибербезопасности или фрод-превенции, понимание платежных систем и API, а также независимость и профессиональный скептицизм. Работа удаленная, с прямым доступом к собственнику.
Information security specialist
~2 411 334 ₸ оценка по стеку
Компанія ENAMINE, що займається науковими дослідженнями в органічному синтезі, шукає спеціаліста з інформаційної безпеки. Потрібен досвід від 3 років, знання Microsoft 365, Active Directory, EDR, SIEM, стандартів ISO 27001 та інших. Пропонують віддалену роботу, офіційне працевлаштування, бронювання та медичне страхування.
Специалист по аудиту информационной безопасности
~2 411 334 ₸ оценка
Специалист по аудиту информационной безопасности в крупной компании: проведение внутренних аудитов, подготовка к сертификации, управление рисками и обучение сотрудников. Требуется опыт от 3 лет в ИБ, знание стандартов и законодательства. Предлагают удаленку, ДМС и карьерный рост.
Пентестер-исследователь (R&D)
~2 411 334 ₸ оценка
Ищем опытного пентестера-исследователя для R&D команды в компании, разрабатывающей платформу для поиска уязвимостей. Нужно сопровождать и интегрировать пентест-инструменты, писать PoC и сигнатуры для CVE, работать с Python и Docker. Требуется от 3 лет коммерческого опыта в пентесте или Red Team, знание OWASP и MITRE ATT&CK. Предлагают полную удалёнку, оформление по ТК РФ и компенсацию обучения.