Руководитель службы безопасности (Head of Security)
Smarter ищет руководителя службы безопасности для комплексной защиты активов и интересов группы компаний (финтех, брокеридж, разработка ПО). Кандидат должен иметь опыт построения систем корпоративной безопасности, управления рисками и расследованиями. Предлагают работу в Ларнаке (Кипр) с релокацией, соцпакет и возможности для роста.
Зарплата не указана — оценили по рынку
На основе 111 похожих вакансий за 90 дней.
Что предстоит делать
<p><strong>Smarter</strong> — это управляющая компания, отвечающая за определение общей стратегии инвестиционной деятельности и обеспечение оптимальных стратегий управления и развития для каждого бизнес-подразделения в составе группы. Основные направления деятельности и фокус нашей компании включают международное финтех-сообщество SFORS (<a href="https://smartteam.ae" target="_blank">https://</a><a href="http://sfors.com" target="_blank">sfors.com</a>), брокерскую компанию Statok (<a href="https://statok.global" target="_blank">statok.global</a>) и продуктовую компанию Pine Software (<a href="https://pinesoftware.com.cy" target="_blank">pinesoftware.com.cy</a>).</p> <p><strong>Руководитель службы безопасности (Head of Security)</strong> отвечает за комплексную защиту активов, информации и интересов Группы и Владельца путем создания интегрированной системы безопасности, охватывающей финансово-экономическую, информационную, внутреннюю и физическую безопасность, которая минимизирует риски потерь, мошенничества и внешних угроз, одновременно поддерживая стабильность и рост стоимости портфеля активов.</p><p>Мы ищем кандидата, который <strong>находится на Кипре или готов к релокации</strong>.</p> <p><strong>Обязанности</strong></p><p>1. <strong>Корпоративная и корпоративная безопасность</strong></p><ul><li>Разработка, обновление и реализация глобальной стратегии безопасности компании в соответствии с бизнес-целями.</li><li>Создание эффективной структуры управления безопасностью и разработка корпоративных политик безопасности.</li><li>Оценка, структурирование и управление корпоративными рисками (Enterprise Risk Management).</li><li>Защита физических, информационных, финансовых и репутационных активов компании.</li><li>Трансформация и развитие культуры безопасности внутри компании.</li><li>Консультирование исполнительного руководства и Совета директоров по стратегическим решениям в области безопасности и управления рисками.</li></ul><p>2. <strong>Физическая безопасность и антикризисное управление</strong></p><ul><li>Организация комплексной физической безопасности офисов, объектов, помещений и персонала.</li><li>Мониторинг и модернизация систем контроля доступа, видеонаблюдения, охраны и аварийного реагирования.</li><li>Разработка и регулярное тестирование сценариев реагирования на кризисные ситуации (включая специфические для военного положения, релокации и блэкаутов).</li><li>Управление процессами безопасности поездок и защиты руководителей (при необходимости).</li></ul><p>3. <strong>Кадровая безопасность и проверка благонадежности</strong></p><ul><li>Организация и автоматизация процессов проверки благонадежности (background check) для кандидатов, сотрудников и сторонних поставщиков.</li><li>Оценка потенциальных репутационных, комплаенс-рисков и рисков мошенничества.</li><li>Разработка и внедрение процедур скрининга сотрудников и управления инсайдерскими рисками (для предотвращения внутренних утечек и саботажа).</li><li>Эффективное взаимодействие с отделами HR и Legal при решении деликатных вопросов.</li></ul><p>4. <strong>Предотвращение мошенничества и внутренние расследования</strong></p><ul><li>Проектирование и аудит систем по предотвращению мошенничества, коррупции и внутренних нарушений.</li><li>Организация и проведение независимых внутренних расследований.</li><li>Выявление конфликтов интересов, промышленного шпионажа, финансового мошенничества и утечек коммерческой тайны.</li><li>Разработка превентивных мер контроля и инструментов для мониторинга операционных рисков.</li><li>Руководство процессом реагирования на инциденты (Incident Response).</li></ul><p>5. <strong>Защита информации и управление инсайдерскими рисками</strong></p><ul><li>Обеспечение аспектов безопасности процессов, связанных с обработкой конфиденциальной информации и коммерческой тайны.</li><li>Разработка и внедрение мер по предотвращению инсайдерских угроз.</li><li>Мониторинг соблюдения внутренних требований по обращению с конфиденциальной информацией.</li><li>Участие в расследовании утечек информации, нарушений NDA и других инцидентов, связанных с человеческим фактором.</li><li>Оценка рисков безопасности, связанных с контрагентами, партнерами и сторонними подрядчиками.</li></ul><p>6. <strong>Управление рисками и обеспечение непрерывности бизнеса</strong></p><ul><li>Разработка и поддержание процедур реагирования на инциденты безопасности.</li><li>Подготовка и проведение тренингов, учений и кризисных симуляций.</li><li>Координация действий во время инцидентов, связанных с физической, кадровой или корпоративной безопасностью.</li><li>Участие в послемнцидентном анализе и разработке корректирующих мер.</li><li>Подготовка рекомендаций по повышению готовности компании к угрозам безопасности.</li></ul><p>7. <strong>Комплаенс и корпоративное управление</strong></p><ul><li>Мониторинг соблюдения внутренних политик безопасности и внешних требований комплаенс.</li><li>Развитие конструктивного сотрудничества с функциями Legal и Audit, государственными и правоохранительными органами, а также внешними заинтересованными сторонами.</li><li>Участие в разработке и контроле политик, касающихся защиты данных, конфиденциальности (NDA) и допустимого использования.</li><li>Подготовка регулярных отчетов по безопасности и дашбордов для высшего руководства.</li></ul><p><strong>Требования</strong></p><ul><li>Опыт: Не менее 5 лет на позициях Руководителя службы безопасности, Директора по корпоративной безопасности или Менеджера по управлению корпоративными рисками в состоявшихся организациях (зрелый средний бизнес или уровень enterprise).</li><li>Экспертиза: Глубокое понимание того, как функционируют физическая, операционная, кадровая и финансовая безопасность в современном бизнесе.</li><li>Управленческие навыки: Опыт построения процессов безопасности, регламентов и политик «с нуля» или их полной трансформации под новый масштаб бизнеса.</li><li>Антикризисное управление: Практический опыт обработки инцидентов и координации действий в стрессовых, неопределенных ситуациях.</li><li>Бизнес-ориентированность: Навыки взаимодействия с руководителями высшего звена. Способность отстаивать бюджеты и решения на языке цифр, анализа рисков и бизнес-возможностей, а не на языке «ограничений».</li><li>Техническая грамотность: Понимание базовых принципов информационной безопасности и современных цифровых рисков. Способность эффективно взаимодействовать с IT и другими техническими функциями внутри компании.</li><li>Личные качества: Безупречная репутация, высокие этические стандарты, эмоциональный интеллект, развитое стратегическое мышление и абсолютная конфиденциальность.</li></ul><p><strong>Будет плюсом</strong></p><ul><li>Опыт работы в международных компаниях или матричных организациях.</li><li>Опыт управления безопасностью в средах с высоким уровнем риска или в географически распределенных командах/филиалах.</li><li>Профессиональные сертификации (например, ASIS CPP, CISM, сертификации по управлению рисками или аудиту).</li><li>Знание международных практик и стандартов в области корпоративной безопасности, управления рисками и внутреннего контроля (ISO 31000, ISO 22301, ISO 27001 будет преимуществом).</li><li>Опыт профессионального и эффективного взаимодействия с правоохранительными или военными организациями.</li></ul><p><strong>Компания предлагает</strong></p><ul><li>Забота с первого дня — медицинская страховка с первого рабочего дня, включая стоматологию, массаж и профессиональную психологическую поддержку.</li><li>Баланс работы и личной жизни — 21 день оплачиваемого отпуска + 30 дней оплачиваемого больничного.</li><li>Библиотека знаний — офисные книги и доступ к онлайн-библиотеке Kuka.</li><li>Инвестиции в вашу энергию — частичная компенсация расходов на спорт и фитнес.</li><li>Современные рабочие места с полноценной инфраструктурой резервного электропитания в Ларнаке, Кипр.</li><li>Отдых на острове — до 14 дней в году в корпоративной вилле на Кипре.</li></ul><p>Присоединяйтесь к команде Smarter, где ваши таланты и стремления будут оценены! Мы предлагаем динамичную рабочую среду, возможности для профессионального роста и поддержку на каждом этапе вашего карьерного пути. Начните свой путь к успеху с нами — откликнитесь сегодня и сделайте первый шаг к вашему светлому будущему!</p><p>Smarter — работодатель, предоставляющий равные возможности. Мы поощряем заявки от кандидатов любого происхождения и опыта. <strong>Обратите внимание, что мы свяжемся только с кандидатами, прошедшими предварительный отбор.</strong> Спасибо, что рассматриваете Smarter в качестве вашего следующего карьерного шага!</p> <div> <a href="https://jobs.dou.ua/companies/smarter/vacancies/367748/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийВедущий инженер по безопасности облачных технологий
~2 288 400 ₸ оценка
Ищем ведущего инженера по безопасности облачных технологий для работы с облачной инфраструктурой LastPass. Вы будете определять стандарты безопасности, внедрять средства контроля и помогать командам разработки создавать безопасные продукты. Требуется опыт в облачной безопасности и Kubernetes.
Руководитель направления информационной безопасности
~587 500 ₸ оценка
Руководитель ИБ в Алматы: построение стратегии защиты гибридной инфраструктуры (Edge, Cloud, Corporate). Требуется управленческий опыт и знание комплаенса. Предлагают релокацию и бюджет на развитие направления.
Старший Security Software Engineer
Старший инженер по безопасности будет разрабатывать AI-агенты и автоматизировать процессы безопасности в облачной среде на AWS. Основные задачи: написание Python-кода, создание REST API, интеграция LLM API и работа с Terraform. Компания предлагает удаленную работу, гибкий график и конкурентную компенсацию в USD.
Керівник напрямку інформаційної безпеки
Шукаємо досвідченого керівника напрямку інформаційної безпеки для компанії в секторі MilTech. Потрібен досвід управління ІБ у великих компаніях, знання стандартів та сучасних засобів захисту. Пропонуємо стабільну роботу, офіційне працевлаштування та соціальний пакет.
Ведущий инженер по безопасности цепочки поставок
Руководитель направления безопасности цепочки поставок. Внедрение практик AppSec и DevSecOps, автоматизация безопасности в CI/CD, управление кэшами артефактов. Требуется опыт работы с гибридными облачными средами и взаимодействие с командами разработки.
Архітектор з кібербезпеки
Шукають архітектора з кібербезпеки для міжнародної неприбуткової організації. Потрібно розробляти та впроваджувати заходи кіберстійкості, проводити оцінки за стандартами NIST, ISO та NIS2, а також координувати роботу з партнерами. Вимагається досвід від 5 років, сертифікації та володіння українською й англійською мовами.