Руководитель практики кибербезопасности
Nauchsoft ищет руководителя практики кибербезопасности, который будет развивать направления пентеста, защитных мер и SIEM. Нужен сильный технический бэкграунд в ИБ, опыт управления командами и стратегическое мышление. Компания предлагает удаленную работу, оплату обучения и сертификаций, а также дружный коллектив.
Зарплата не указана — оценили по рынку
На основе 6 похожих вакансий за 90 дней.
Что предстоит делать
Nauchsoft — международная IT-консалтинговая компания и разработчик программного обеспечения. Мы работаем в IT-сфере 37 лет и продолжаем расти. Мы ищем Head of Cybersecurity Practice. Эта роль перспективна и создана в связи с плановым расширением команды компании. Head of Cybersecurity Practice отвечает за три ключевых направления: • Penetration Testing / Offensive Security • Defensive Security • Security Monitoring & SIEM Основная миссия этой роли — развить эти направления в сильные кибербезопасностные возможности компании: определить стратегию и дорожную карту, построить и развить команды, повысить техническую зрелость, внедрить современные практики безопасности и обеспечить высокое качество предоставления услуг в области кибербезопасности. Эта роль сочетает в себе стратегию, техническое лидерство, управление командой и развитие сервисов кибербезопасности для клиентов. Ключевые обязанности Стратегия кибербезопасности и развитие возможностей • Определить стратегию и дорожную карту кибербезопасности для Penetration Testing, Defensive Security и Security Monitoring & SIEM. • Устанавливать цели, приоритеты и ключевые направления развития для каждой практики. • Согласовывать развитие возможностей кибербезопасности с текущими и будущими потребностями бизнеса и клиентов. • Развивать техническую экспертизу и общий портфель компетенций в области кибербезопасности внутри компании. • Определять требуемые технологии, инструменты, методологии и инженерные стандарты. • Устанавливать единые технические подходы во всех практиках кибербезопасности. • Обеспечивать высокое качество предоставления услуг и технических решений во всех сервисах кибербезопасности. • Выстраивать эффективное взаимодействие между кибербезопасностью и командами Engineering, Infrastructure, DevOps, Cloud и другими техническими командами. • Отслеживать рыночные тренды в области кибербезопасности, новые угрозы, технологии и практики, внедрять релевантные подходы внутри компании. • Определять измеримые цели и обеспечивать выполнение дорожной карты кибербезопасности. Управление командой • Руководить руководителями/лидами и командами в направлениях Penetration Testing, Defensive Security и Security Monitoring & SIEM. • Развивать структуру команды в соответствии с ростом бизнеса и потребностями проектов. • Участвовать в найме ключевых специалистов и построении сильных команд. • Развивать технических лидеров и укреплять экспертизу в каждом направлении. • Определять четкие зоны ответственности, процессы взаимодействия и ожидания по результатам работы. • Создавать среду, способствующую профессиональному росту, обмену знаниями и развитию компетенций в командах кибербезопасности. • Определять приоритеты развития команды и обеспечивать достаточную мощность для текущих и будущих проектов. • Наставничать технических лидов и поддерживать их в сложных технических и организационных решениях. Penetration Testing / Offensive Security • Развивать практику Penetration Testing и Offensive Security. • Обеспечивать высокий технический стандарт для Web, API, Infrastructure, Cloud и других типов оценок безопасности. • Разрабатывать и совершенствовать методологии и стандарты пентеста. • Обеспечивать качество результатов оценки, отчетности и рекомендаций для клиентов. • Укреплять экспертизу команды в современных техниках атак, уязвимостях и подходах к эксплуатации. • Контролировать техническое качество сложных и критически важных оценок безопасности. Defensive Security • Развивать возможности компании в области Defensive Security. • Определять и совершенствовать подходы к защите облачных сред, инфраструктуры, конечных точек и корпоративных систем. • Повышать уровень зрелости безопасности технических сред и клиентских решений. • Развивать архитектуру безопасности и средства контроля безопасности в рамках практики Defensive Security. • Выстраивать эффективное взаимодействие между командой Defensive Security и командами Engineering, DevOps, Cloud и Infrastructure. • Обеспечивать внедрение современных практик защитной безопасности, подходов к усилению защиты (hardening) и управления уязвимостями. Security Monitoring & SIEM • Развивать практику Security Monitoring & SIEM. • Определять и совершенствовать подходы к мониторингу, обнаружению и анализу событий безопасности. • Повышать уровень автоматизации в Security Operations. • Улучшать возможности обнаружения и процессы анализа инцидентов. • Обеспечивать эффективное взаимодействие между командами SIEM, Defensive Security и Penetration Testing в области обнаружения, анализа и предотвращения угроз. • Развивать подходы к Incident Detection & Response и координации с техническими командами. Взаимодействие с клиентами и пресейл • Участвовать в пресейл-активностях по кибербезопасности и в разработке предложения компании по услугам в области кибербезопасности. • Участвовать в discovery-сессиях и технических встречах с потенциальными и существующими клиентами. • Помогать определять объем работ, подход к реализации, состав команды и технические решения для проектов по кибербезопасности. • Вносить вклад в технические предложения, оценки и описания решений. • Представлять экспертизу компании в области кибербезопасности на встречах с корпоративными клиентами. • Консультировать клиентов по вопросам архитектуры, безопасности и возможностей. • Помогать формировать новые услуги и предложения в области кибербезопасности на основе потребностей рынка и клиентов. Что мы ожидаем • Сильный технический опыт в области кибербезопасности / информационной безопасности. • Опыт руководства командами кибербезопасности и/или несколькими техническими направлениями безопасности. • Опыт управления через технических лидов будет существенным преимуществом. • Хорошее понимание как Offensive Security, так и Defensive Security. • Практическое понимание SIEM, SOC, Security Monitoring и Incident Response. • Опыт работы с облачными средами и современной IT-инфраструктурой. • Глубокое понимание современных техник атак, уязвимостей и средств контроля безопасности. • Опыт построения и развития процессов, методологий и технических стандартов в области кибербезопасности. • Способность оценивать качество технических решений и задавать направление по сложным вопросам безопасности. • Способность эффективно работать как на стратегическом, так и на техническом уровне. • Опыт развития технических команд и лидеров. • Способность определять приоритеты и превращать стратегию в четкую дорожную карту и измеримые результаты. • Сильные лидерские качества, навыки коммуникации и управления стейкхолдерами. • Способность работать с клиентами и техническими командами на уровне старшего менеджмента / технического руководства. • Уровень английского языка, достаточный для работы с международными командами и клиентами. Будет плюсом • Опыт в IT-аутсорсинге / IT-услугах / консалтинге. • Опыт работы с корпоративными клиентами. • Опыт в пресейле по кибербезопасности и формировании решений в области кибербезопасности под потребности клиентов. • Опыт развития практики кибербезопасности, центра компетенций или направления услуг. • Понимание экономики IT-аутсорсинга, включая утилизацию, планирование мощностей, рентабельность проектов и управление ресурсами. • Опыт разработки и запуска новых услуг в области кибербезопасности. • Сертификаты OSCP, CISSP, CISM, GIAC или аналогичные. Особенности роли Это не традиционная роль CISO / GRC. Основной фокус — на развитии технических возможностей кибербезопасности, команд и клиентских сервисов. От Head of Cybersecurity Practice не ожидается глубокого погружения в ежедневную операционную работу. Однако роль требует достаточной технической глубины, чтобы проверять и оспаривать технические решения, участвовать в сложных случаях, задавать техническое направление и поддерживать высокий уровень экспертизы в командах.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Nauchsoft
3 активные вакансии в компании
Старший Dynamics 365 разработчик
~1 487 750 – 2 412 875 ₸ оценка
Ищем опытного разработчика Dynamics 365 для внедрения контакт-центра для логистической компании. Нужно настраивать платформу, создавать ИИ-ботов, управлять кейсами и обеспечивать запуск проекта. Требуется 5+ лет опыта с Dynamics 365 и Power Platform, знание C# и JavaScript. Компания предлагает удаленную работу, оплачиваемое обучение и хороший соцпакет.
Ведущий инженер по автоматизации тестирования (Lead AQA)
~4 411 597 ₸ оценка
Ищем ведущего инженера по автоматизации тестирования для крупного телеком-проекта. Нужно будет развивать стратегию автотестирования, строить фреймворк на Playwright и TypeScript, внедрять AI-инструменты и наставлять команду. Требуется опыт лидерства в AQA, уверенный английский (B2+), предлагают удаленную работу и хороший соцпакет.
Похожие вакансии
6 вакансийМенеджер Центра операций безопасности (EMEA)
Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.
Руководитель направления безопасности (Security Operations)
Руководитель направления безопасности в компании 8am: управление облачной и продуктовой безопасностью, разработка систем обнаружения угроз, реагирование на инциденты, управление уязвимостями и комплаенс. Требуется глубокий опыт в ИБ и знание английского. Предлагается удаленная работа с графиком по центральному времени США.
Руководитель направления безопасной разработки (DevSecOps)
~3 509 637 – 6 371 067 ₸ оценка
Ищем руководителя направления безопасной разработки (DevSecOps) в ИТ-компанию, разрабатывающую аналитические системы. Нужно выстроить процессы безопасной разработки по ГОСТ, внедрить меры ИБ в CI/CD, моделировать угрозы и подготовить ПО к аттестации ФСТЭК. Требуется опыт в AppSec и понимание специфики ГОЗ, предлагается удалённая работа и официальное оформление.
Ведущий специалист по безопасности
Ведущий специалист по безопасности в Auctane будет руководить программами защиты корпоративной и облачной инфраструктуры. Задачи включают разработку систем безопасности, оценку угроз и управление инцидентами. Работа удаленная, базируется в Испании.
Security Engineer
~1 100 000 ₸ оценка по стеку
Ищем Security Engineer с опытом 4+ лет для работы с защитой конечных точек и серверов: EDR/XDR, MDM, усиление ОС, автоматизация. Нужно знание Linux, macOS, Windows и скриптовых языков. Предлагают удаленную работу, медицинский бюджет и оплачиваемый отпуск.
Архитектор ИБ / Ведущий инженер по информационной безопасности
~1 100 000 ₸ оценка
Ищем опытного архитектора ИБ для высоконагруженной платформы цифровой маркировки. Нужно проектировать и сопровождать архитектуру безопасности, подбирать и интегрировать средства защиты, работать с требованиями ФСТЭК и ФСБ. Предлагают удалённую работу, ДМС, гибкий график и возможности для развития.