Менеджер по информационной безопасности
Ciklum ищет менеджера по информационной безопасности для защиты IT-инфраструктуры и цифровых активов. Роль предполагает внедрение стратегии безопасности, управление инцидентами и обеспечение соответствия международным стандартам (ISO, NIST, PCI-DSS). Требуется сильный технический опыт в области безопасности, включая AWS, и знание регуляторных требований. Компания предлагает удаленную работу, гибкий график, обучение и медицинскую страховку.
Зарплата не указана — оценили по рынку
На основе 131 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>Ciklum</strong> ищет <strong>Information Security Manager</strong> для присоединения к нашей команде на полную занятость в Украине.</p> <p>Мы — компания по разработке заказных продуктов, которая поддерживает как транснациональные организации, так и развивающиеся стартапы в решении их самых сложных бизнес-задач. Имея глобальную команду из более чем 4 000 высококвалифицированных разработчиков, консультантов, аналитиков и владельцев продуктов, мы создаем технологии, которые переопределяют отрасли и формируют образ жизни людей.</p> <p><strong>О роли:</strong></p><p>В качестве Information Security Manager вы станете частью Product and Engagement Domain в рамках их технологической организации. В этой роли вы будете выполнять важнейшую функцию по защите ИТ-организации, продвижению культуры безопасности и обеспечению безопасности и устойчивости клиентских поисковых возможностей и критически важных цифровых активов.</p> <p>Как Information Security Manager (ISM), вы будете продвигать культуру безопасности в проекте. Вы будете вносить вклад в реализацию стратегии информационной безопасности для решения evolving бизнес-рисков и предоставления Domain возможности реализовывать приоритетную дорожную карту. Вы будете возглавлять сотрудничество с заинтересованными сторонами для коммуникации и внедрения безопасных методов работы с регулярной периодичностью и вовлеченностью.</p> <p>Это будет включать защиту бренда клиента и его клиентов, обнаружение инцидентов и реагирование на них, укрепление нашей защиты, сокращение поверхности атаки, проактивное выделение рисков для бизнеса и продвижение осведомленности о безопасности как естественной привычки.</p> <p>Вы будете способствовать внедрению и соблюдению политик, стандартов и средств контроля безопасности, предоставляя экспертные консультации и рекомендации. Защищайте наши наиболее критически важные активы и обеспечивайте надлежащую уверенность и строгое тестирование. Вы будете обеспечивать эффективное управление локальными инцидентами безопасности, а также устранение извлеченных уроков и результатов аудита. Вы должны иметь техническое образование и хорошие знания в области безопасности в облачных средах AWS, имея опыт работы на технической должности. Обеспечивайте эффективные операции по обеспечению безопасности (например, сканирование уязвимостей, установка исправлений).</p> <p>Защищайте целостность, доступность, подлинность, неотказуемость и конфиденциальность информации и данных при хранении и передаче. Управляйте рисками прагматичным и экономически эффективным способом для обеспечения уверенности заинтересованных сторон. Вы будете отчитываться об общей эффективности программы безопасности в Domain в соответствии с определенными ключевыми показателями эффективности и обеспечивать постоянное улучшение.</p> <p>Наша команда по информационной безопасности работает в сотрудничестве с бизнес- и ИТ-командами во многих наших бизнес-подразделениях. Вы будете строить прочные рабочие отношения, влиять на других, чтобы они поступали правильно для защиты нашей Улыбки. Безопасность — это работа каждого. Мы практикуем безопасное поведение в первую очередь во всем, что мы делаем.</p> <h2>Обязанности:</h2><ul> <li>Формировать и поддерживать культуру безопасности</li> <li>Способствовать внедрению и соблюдению политик, стандартов и средств контроля безопасности</li> <li>Вносить вклад в общую стратегию информационной безопасности</li> <li>Обеспечивать эффективные операции по обеспечению безопасности (такие как сканирование уязвимостей и установка исправлений) и строгое тестирование</li> <li>Управлять локальными инцидентами безопасности</li> <li>Контролировать корректирующие действия на основе результатов внешнего аудита</li> <li>Защищать целостность, доступность, подлинность, неотказуемость и конфиденциальность данных при хранении и передаче</li> <li>Выявлять риски безопасности и управлять ими</li> <li>Отчитываться о программах безопасности с использованием определенных KPI и обеспечивать постоянное улучшение</li></ul> <h2>Требования:</h2><ul> <li>Значительный опыт внедрения Системы менеджмента информационной безопасности (СМИБ) в крупной организации</li> <li>Хорошее понимание международных нормативных требований, особенно законов о конфиденциальности данных</li> <li>Солидные знания стандартов и фреймворков безопасности, таких как ISO, NIST, PCI-DSS, OWASP и ITIL</li> <li>Хорошее понимание безопасности в облачных средах AWS</li> <li>Техническое образование с предыдущим опытом практической технической работы (например, тестирование на проникновение, анализ безопасности или сканирование уязвимостей)</li> <li>Сильное понимание операций по обеспечению безопасности и управления инцидентами в облачных и локальных средах</li> <li>Отличные коммуникативные навыки</li></ul> <h2>Желательно:</h2><ul> <li>Сертификация AWS Cloud Fundamental или Practitioner</li> <li>Профессиональные сертификаты в области безопасности, такие как ISO 27001 Lead Implementer, CompTIA Security+, CISMP, CISSP, CISM или CISA</li></ul> <h2>Что мы предлагаем?</h2><ul> <li>Сильное сообщество: Работайте вместе с ведущими профессионалами в дружелюбной среде с открытой дверью</li> <li>Ориентация на рост: Беритесь за масштабные проекты с глобальным влиянием и расширяйте свой опыт</li> <li>Индивидуальное обучение: Повышайте свои навыки с помощью внутренних мероприятий (митапы, конференции, воркшопы), доступа к Udemy, языковых курсов и сертификаций за счет компании</li> <li>Безграничные возможности: Исследуйте различные домены с помощью внутренней мобильности, находя наилучшее соответствие для получения практического опыта работы с передовыми технологиями</li> <li>Гибкость: Наслаждайтесь радикальной гибкостью — работайте удаленно или из офиса, на ваш выбор</li> <li>Забота: Мы обеспечиваем вас медицинской страховкой за счет компании, поддержкой психического здоровья, а также финансовыми и юридическими консультациями</li></ul><p><strong>О нас:</strong></p><p>В Ciklum мы всегда исследуем инновации, расширяем возможности друг друга для достижения больших результатов и создаем решения, которые имеют значение. С нами вы будете работать с передовыми технологиями, вносить вклад в значимые проекты и быть частью культуры One Team, которая ценит сотрудничество и прогресс.<br><br>Будучи одной из крупнейших ИТ-компаний Украины и лучшим работодателем, признанным Forbes, мы уже более 20 лет создаем значимые технологические решения. Мы с гордостью поддерживаем разнообразные таланты и военных ветеранов, признавая их уникальные навыки и перспективы, которые они привносят в формирование будущего.<br><br></p> <p><strong>Исследуй, расширяй возможности, создавай с Ciklum!</strong></p><p>Уже заинтересованы? Мы будем рады познакомиться с вами! Отправьте свою заявку. С нетерпением ждем встречи с вами в Ciklum.</p> <div> <a href="https://jobs.dou.ua/companies/ciklum/vacancies/369833/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Ciklum
32 активные вакансии в компании
Эксперт .NET инженер
~930 160 ₸ оценка
Ищем опытного .NET разработчика для работы над сложными проектами в международной команде. Требуется глубокое знание C#, .NET, облачных технологий (AWS) и микросервисной архитектуры. Предлагаем удаленную работу, гибкий график, обучение и участие в крупных проектах.
Старший PHP разработчик
Ciklum ищет опытного PHP-разработчика для работы над проектом в сфере платежных технологий. Вам предстоит писать чистый код, проектировать масштабируемые приложения и обеспечивать их безопасность. Требуется минимум 5 лет опыта с PHP, знание Laravel и CodeIgniter, а также базовых веб-технологий. Компания предлагает удаленную работу, обучение и медицинскую страховку.
Старший .NET инженер
~930 160 ₸ оценка
Ищем опытного .NET-разработчика для создания масштабируемых решений и интеграции данных. Требуется минимум 5 лет опыта с C# и .NET, знание Angular, облачных платформ и SQL. Предлагают удаленную работу, обучение и медицинскую страховку.
Старший инженер по искусственному интеллекту/машинному обучению
Ciklum ищет опытного Senior AI/ML инженера для разработки AI-решений, включая чат-ботов на базе RAG. Требуется минимум 5 лет опыта, владение Python и Java, опыт с облачными платформами AWS/Azure и глубокое понимание NLP и LLM. Компания предлагает удаленную работу, медицинскую страховку и возможности для профессионального роста.
Похожие вакансии
6 вакансий
Старший инженер по безопасности приложений
~1 860 320 – 3 716 467 ₸ оценка
Старший инженер по безопасности приложений будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки: AI-сканирование кода, интеграцию SAST/DAST/SCA в CI/CD и автоматизацию безопасных конфигураций. Требуется глубокое знание Python, опыт в AppSec/DevSecOps и умение читать Java-код. Работа полностью удаленная, с гибким графиком и конкурентоспособной оплатой в USD.
Спеціаліст з інформаційної безпеки та кіберзахисту
Компанія VisionFund Ukraine шукає досвідченого спеціаліста з інформаційної безпеки для побудови та підтримки комплексної системи кіберзахисту у фінансовій сфері. Потрібен досвід від 5 років, знання стандартів ІБ та вимог НБУ. Роль передбачає управління ризиками, контроль доступу, реагування на інциденти та навчання персоналу.
Архитектор информационной безопасности
~1 860 320 – 3 716 467 ₸ оценка
МТС Банк ищет архитектора ИБ с опытом от 3 лет для анализа архитектуры систем, проектирования подсистем безопасности и консультирования команд. Требуются знания СЗИ, AppSec, OWASP и нормативов. Предлагается работа в команде, развивающей цифровые финансовые сервисы.
Специалист информационной безопасности инфраструктуры
~1 860 320 – 3 716 467 ₸ оценка
Вакансия специалиста по информационной безопасности в VK: нужно анализировать архитектуру продуктов, создавать инструменты защиты и проводить аудиты безопасности. Требуется опыт от 3 лет, знание атак и уязвимостей, скриптовых языков, Linux и инструментов вроде Burp Suite и Nmap.
Специалист по безопасности Linux
~1 860 320 – 3 454 744 ₸ оценка
Вакансия для специалиста по информационной безопасности Linux. Нужно развивать защиту инфраструктуры и контейнерной среды: внедрять hardening, работать с Docker и Kubernetes, проводить анализ кода и библиотек. Требуется опыт в ИБ, уверенные знания Linux и DevOps-практики. Компания предлагает удалённую работу или офис в Москве, ДМС, обучение и карьерный рост.
Application Security Engineer
~1 860 320 – 3 454 744 ₸ оценка
Компанія Growe у сфері iGaming шукає Application Security Engineer. Потрібен досвід 2-4 роки в безпеці додатків або пентестінгу, знання OWASP Top 10 та інструментів на кшталт Burp Suite, Semgrep. Фахівець займатиметься аналізом вразливостей, аудитом коду та API. Пропонують медичне страхування, бонуси, бюджет на навчання та безкоштовні обіди.