Перейти к содержимому
Nauchsoft
N
Nauchsoft
Минск
активна · проверена 1 час назад

Руководитель практики кибербезопасности

Nauchsoft ищет руководителя практики кибербезопасности, который будет развивать направления пентеста, защитных мер и SIEM. Нужен сильный технический бэкграунд в ИБ, опыт управления командами и стратегическое мышление. Компания предлагает удаленную работу, оплату обучения и сертификаций, а также дружный коллектив.

head удалённо ~5 514 056 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 6 похожих вакансий за 90 дней.

оценка p25–p75
2 323 850 – 6 578 954 ₸
медиана: 5 514 056 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Nauchsoft — международная IT-консалтинговая компания и разработчик программного обеспечения. Мы работаем в IT-сфере 37 лет и продолжаем расти. Мы ищем Head of Cybersecurity Practice. Эта роль перспективна и создана в связи с плановым расширением команды компании. Head of Cybersecurity Practice отвечает за три ключевых направления: • Penetration Testing / Offensive Security • Defensive Security • Security Monitoring & SIEM Основная миссия этой роли — развить эти направления в сильные кибербезопасностные возможности компании: определить стратегию и дорожную карту, построить и развить команды, повысить техническую зрелость, внедрить современные практики безопасности и обеспечить высокое качество предоставления услуг в области кибербезопасности. Эта роль сочетает в себе стратегию, техническое лидерство, управление командой и развитие сервисов кибербезопасности для клиентов. Ключевые обязанности Стратегия кибербезопасности и развитие возможностей • Определить стратегию и дорожную карту кибербезопасности для Penetration Testing, Defensive Security и Security Monitoring & SIEM. • Устанавливать цели, приоритеты и ключевые направления развития для каждой практики. • Согласовывать развитие возможностей кибербезопасности с текущими и будущими потребностями бизнеса и клиентов. • Развивать техническую экспертизу и общий портфель компетенций в области кибербезопасности внутри компании. • Определять требуемые технологии, инструменты, методологии и инженерные стандарты. • Устанавливать единые технические подходы во всех практиках кибербезопасности. • Обеспечивать высокое качество предоставления услуг и технических решений во всех сервисах кибербезопасности. • Выстраивать эффективное взаимодействие между кибербезопасностью и командами Engineering, Infrastructure, DevOps, Cloud и другими техническими командами. • Отслеживать рыночные тренды в области кибербезопасности, новые угрозы, технологии и практики, внедрять релевантные подходы внутри компании. • Определять измеримые цели и обеспечивать выполнение дорожной карты кибербезопасности. Управление командой • Руководить руководителями/лидами и командами в направлениях Penetration Testing, Defensive Security и Security Monitoring & SIEM. • Развивать структуру команды в соответствии с ростом бизнеса и потребностями проектов. • Участвовать в найме ключевых специалистов и построении сильных команд. • Развивать технических лидеров и укреплять экспертизу в каждом направлении. • Определять четкие зоны ответственности, процессы взаимодействия и ожидания по результатам работы. • Создавать среду, способствующую профессиональному росту, обмену знаниями и развитию компетенций в командах кибербезопасности. • Определять приоритеты развития команды и обеспечивать достаточную мощность для текущих и будущих проектов. • Наставничать технических лидов и поддерживать их в сложных технических и организационных решениях. Penetration Testing / Offensive Security • Развивать практику Penetration Testing и Offensive Security. • Обеспечивать высокий технический стандарт для Web, API, Infrastructure, Cloud и других типов оценок безопасности. • Разрабатывать и совершенствовать методологии и стандарты пентеста. • Обеспечивать качество результатов оценки, отчетности и рекомендаций для клиентов. • Укреплять экспертизу команды в современных техниках атак, уязвимостях и подходах к эксплуатации. • Контролировать техническое качество сложных и критически важных оценок безопасности. Defensive Security • Развивать возможности компании в области Defensive Security. • Определять и совершенствовать подходы к защите облачных сред, инфраструктуры, конечных точек и корпоративных систем. • Повышать уровень зрелости безопасности технических сред и клиентских решений. • Развивать архитектуру безопасности и средства контроля безопасности в рамках практики Defensive Security. • Выстраивать эффективное взаимодействие между командой Defensive Security и командами Engineering, DevOps, Cloud и Infrastructure. • Обеспечивать внедрение современных практик защитной безопасности, подходов к усилению защиты (hardening) и управления уязвимостями. Security Monitoring & SIEM • Развивать практику Security Monitoring & SIEM. • Определять и совершенствовать подходы к мониторингу, обнаружению и анализу событий безопасности. • Повышать уровень автоматизации в Security Operations. • Улучшать возможности обнаружения и процессы анализа инцидентов. • Обеспечивать эффективное взаимодействие между командами SIEM, Defensive Security и Penetration Testing в области обнаружения, анализа и предотвращения угроз. • Развивать подходы к Incident Detection & Response и координации с техническими командами. Взаимодействие с клиентами и пресейл • Участвовать в пресейл-активностях по кибербезопасности и в разработке предложения компании по услугам в области кибербезопасности. • Участвовать в discovery-сессиях и технических встречах с потенциальными и существующими клиентами. • Помогать определять объем работ, подход к реализации, состав команды и технические решения для проектов по кибербезопасности. • Вносить вклад в технические предложения, оценки и описания решений. • Представлять экспертизу компании в области кибербезопасности на встречах с корпоративными клиентами. • Консультировать клиентов по вопросам архитектуры, безопасности и возможностей. • Помогать формировать новые услуги и предложения в области кибербезопасности на основе потребностей рынка и клиентов. Что мы ожидаем • Сильный технический опыт в области кибербезопасности / информационной безопасности. • Опыт руководства командами кибербезопасности и/или несколькими техническими направлениями безопасности. • Опыт управления через технических лидов будет существенным преимуществом. • Хорошее понимание как Offensive Security, так и Defensive Security. • Практическое понимание SIEM, SOC, Security Monitoring и Incident Response. • Опыт работы с облачными средами и современной IT-инфраструктурой. • Глубокое понимание современных техник атак, уязвимостей и средств контроля безопасности. • Опыт построения и развития процессов, методологий и технических стандартов в области кибербезопасности. • Способность оценивать качество технических решений и задавать направление по сложным вопросам безопасности. • Способность эффективно работать как на стратегическом, так и на техническом уровне. • Опыт развития технических команд и лидеров. • Способность определять приоритеты и превращать стратегию в четкую дорожную карту и измеримые результаты. • Сильные лидерские качества, навыки коммуникации и управления стейкхолдерами. • Способность работать с клиентами и техническими командами на уровне старшего менеджмента / технического руководства. • Уровень английского языка, достаточный для работы с международными командами и клиентами. Будет плюсом • Опыт в IT-аутсорсинге / IT-услугах / консалтинге. • Опыт работы с корпоративными клиентами. • Опыт в пресейле по кибербезопасности и формировании решений в области кибербезопасности под потребности клиентов. • Опыт развития практики кибербезопасности, центра компетенций или направления услуг. • Понимание экономики IT-аутсорсинга, включая утилизацию, планирование мощностей, рентабельность проектов и управление ресурсами. • Опыт разработки и запуска новых услуг в области кибербезопасности. • Сертификаты OSCP, CISSP, CISM, GIAC или аналогичные. Особенности роли Это не традиционная роль CISO / GRC. Основной фокус — на развитии технических возможностей кибербезопасности, команд и клиентских сервисов. От Head of Cybersecurity Practice не ожидается глубокого погружения в ежедневную операционную работу. Однако роль требует достаточной технической глубины, чтобы проверять и оспаривать технические решения, участвовать в сложных случаях, задавать техническое направление и поддерживать высокий уровень экспертизы в командах.

условия

Что предлагаем

Возможность профессиональной самореализации и роста.
Дружный коллектив.
25 дней оплачиваемого отпуска.
Медицинскую страховку и 100% оплату больничного.
Профессиональное обучение и получение сертификатов за счет компании.
Курсы иностранных языков и другие корпоративные программы.
Разнообразные корпоративные мероприятия.
Бонусы в случае свадьбы или рождения ребенка.
Возможность удаленной работы из любого места.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Nauchsoft

3 активные вакансии в компании

3 д. назад

Старший Dynamics 365 разработчик

~1 487 750 – 2 412 875 ₸ оценка

Ищем опытного разработчика Dynamics 365 для внедрения контакт-центра для логистической компании. Нужно настраивать платформу, создавать ИИ-ботов, управлять кейсами и обеспечивать запуск проекта. Требуется 5+ лет опыта с Dynamics 365 и Power Platform, знание C# и JavaScript. Компания предлагает удаленную работу, оплачиваемое обучение и хороший соцпакет.

Dynamics 365 Power Platform Copilot Studio +5
senior удал. hh
6 д. назад

Ведущий инженер по автоматизации тестирования (Lead AQA)

~4 411 597 ₸ оценка

Ищем ведущего инженера по автоматизации тестирования для крупного телеком-проекта. Нужно будет развивать стратегию автотестирования, строить фреймворк на Playwright и TypeScript, внедрять AI-инструменты и наставлять команду. Требуется опыт лидерства в AQA, уверенный английский (B2+), предлагают удаленную работу и хороший соцпакет.

Playwright TypeScript CI/CD +7
lead удал. hh

Похожие вакансии

6 вакансий
H
Huntress
1 д. назад

Менеджер Центра операций безопасности (EMEA)

~5 197 056 – ~5 999 893 ₸ (9 600 – 11 083 EUR)

Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.

Security Operations Incident Response Digital Forensics +5
head удал. wwr
8
8am
2 д. назад

Руководитель направления безопасности (Security Operations)

90 000 – 160 000 CZK

Руководитель направления безопасности в компании 8am: управление облачной и продуктовой безопасностью, разработка систем обнаружения угроз, реагирование на инциденты, управление уязвимостями и комплаенс. Требуется глубокий опыт в ИБ и знание английского. Предлагается удаленная работа с графиком по центральному времени США.

cloud security product security detection engineering +4
head удал. cr
BFG Group
B
BFG Group
17 ч. назад

Руководитель направления безопасной разработки (DevSecOps)

~3 509 637 – 6 371 067 ₸ оценка

Ищем руководителя направления безопасной разработки (DevSecOps) в ИТ-компанию, разрабатывающую аналитические системы. Нужно выстроить процессы безопасной разработки по ГОСТ, внедрить меры ИБ в CI/CD, моделировать угрозы и подготовить ПО к аттестации ФСТЭК. Требуется опыт в AppSec и понимание специфики ГОЗ, предлагается удалённая работа и официальное оформление.

DevSecOps AppSec ГОСТ +14
lead удал. hh
A
Auctane
4 д. назад

Ведущий специалист по безопасности

~2 345 713 – ~2 345 713 ₸ (4 333 – 4 333 EUR)

Ведущий специалист по безопасности в Auctane будет руководить программами защиты корпоративной и облачной инфраструктуры. Задачи включают разработку систем безопасности, оценку угроз и управление инцидентами. Работа удаленная, базируется в Испании.

security cloud infrastructure +2
lead удал. cr
J
JustMarkets Tech
17 ч. назад

Security Engineer

~1 100 000 ₸ оценка по стеку

Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.

EDR XDR endpoint security +7
senior удал. dou
Честный Знак
Ч
Честный Знак
19 ч. назад

Архитектор ИБ / Ведущий инженер по информационной безопасности

~1 100 000 ₸ оценка

Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.

ИБ информационная безопасность архитектура +7
senior удал. hh