41 1 мес. назад

Технический тимлид по продуктовой безопасности

Вакансия для опытного тимлида в области информационной безопасности. Основные задачи включают разработку стратегии безопасности, руководство командой и интеграцию безопасных практик в процессы разработки. Предлагается полная удалёнка, гибкий график и социальные гарантии.

lead удалённо
Тип занятости
full-time
Опубликовано
14 января 2026
Языки
English: Pre-Intermediate
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти

описание

Навыки: Информационная безопасность. Квалификация: Lead. Специализации: Инженер по безопасности. **DatsTeam – **международная группа компаний, которая разрабатывает собственные продукты с 2012 года: рекламные платформы, мобильные приложения, платёжные решения и финтех-продукты. Наш кластер продуктовой разработки насчитывает более 800 разработчиков распределённых команд. Мы ищем технического тимлида в отдел продуктовой безопасности, который возьмёт на себя стратегию и построение процессов защиты наших распределённых, высоконагруженных систем — от приложений до инфраструктуры (веб, мобильные приложения, Kubernetes‑кластеры, CI/CD). Вы будете формировать и развивать команду, внедрять безопасные практики в SDLC и работать на стыке инженерии, архитектуры, разработки и SOC/SecOps. ## Зона ответственности: **Стратегия и лидерство** - Разработка и внедрение стратегии продуктовой и платформенной безопасности (AppSec, CloudSec, InfraSec) - Формирование и развитие команды безопасности (AppSec‑инженеры, Cloud Security Engineers, SecOps) - Выстраивание взаимодействия с командами разработки, эксплуатации, SRE и архитектуры **Безопасная архитектура и инженерия** - Руководство проектированием защищённых систем и платформ - Построение процесса threat modeling и оценка рисков для критичных компонентов - Определение и внедрение стандартов безопасности **Безопасный SDLC ****(****OWASP SAMM, BSIMM****)** - Интеграция SAST, DAST, IAST, dependency scanning, secret detection в CI/CD - Контроль безопасности Kubernetes, GitOps, Vault, KMS ## Ожидания по опыту: - Подтверждённый опыт управления командой безопасности (минимум 3 года). - Глубокая экспертиза **в одной из областей**:**Application Security** (OWASP, API security, клиентская защита) **или** - **Cloud/Kubernetes Security** (AWS, GCP, Azure, контейнерная безопасность). Опыт внедрения безопасных практик в DevOps/CI/CD (GitLab, ArgoCD, Jenkins)Умение объяснять риски и приоритизировать задачи между продуктом, разработкой и безопасностью **Будет плюсом:** - Опыт в обеих ключевых областях (AppSec **и** CloudSec). - Знание Offensive Security (Burp, ZAP, OSCP/OSWE). - Опыт построения SOC или SecOps‑функции, внедрения SIEM/SOAR (Prometheus, Loki, ELK, Falco). - Навыки проведения архитектурных ревью и внутренних аудитов. - Опыт работы с HSM, изолированными кластерами, secure enclaves. - Знание подходов Zero Trust, Defense‑in‑Depth, least privilege, microsegmentation. - Владение инструментами: Snyk, Checkov, OPA, Gitleaks, TruffleHog. - Опыт расследования инцидентов и работы с APT‑угрозами. **Образование и сертификация:** Высшее техническое образование (желательно в области ИБ/ИТ/математики). Приветствуются сертификаты: OSCP, OSWE, CISSP, CKS, CRTO, GIAC (GWEB, GDSA, GCIA). **Мы предлагаем :** - Полную удалёнку или офис в Москве, гибкий график и доверие к профессионализму; - Оформление в штат компании или международный контракт. работа из любого гео. - Соц.пакет: ДМС со стоматологией, приятные корпоративные цены наших партнеров на фитнес и другие активности, корпоративный английский, доплата от компании к больничному. - Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день + перерывы на отдых на свое усмотрение; - Возможность выбрать оборудование (mac, linux, windows, мониторы и пр.) - доставим на дом в РФ или поможем с закупкой зарубежом; - Развитие в карьере - внутренняя система грейдов с возможностью перехода раз в год по Performance Review - Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, тимбилдинги; - Офис с панорамой на Москву-реку и летней верандой для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.

Похожие вакансии

6 вакансии
Uplab
Uplab
2 д. назад

Руководитель IT отдела

В Uplab вам предстоит управлять командой и развивать ИТ-подразделение, занимаясь инфраструктурным сопровождением и внедрением современных практик. Мы предлагаем интересные проекты и возможность профессионального роста в надежной компании.

Администрирование серверов Linux · CI/CD · Аналитическое мышление ·+4

lead удал.
MANGO OFFICE
MANGO OFFICE
3 д. назад

Ведущий администратор Linux

MANGO OFFICE ищет ведущего администратора Linux с опытом работы от 5 лет. Ваша задача будет заключаться в поддержке и развитии инфраструктуры, а также автоматизации процессов. Компания предлагает удаленную работу, гибкий график и возможности для карьерного роста.

Ansible · Docker

lead удал.
МТС Web Services
МТС Web Services
1 нед. назад

Руководитель команды виртуализации

Присоединяйтесь к команде МТС Web Services и возглавьте разработку облачной платформы. Вам предстоит управлять командой, контролировать процессы виртуализации и внедрять новые технологии. Мы предлагаем гибкий график, возможность удаленной работы и множество социальных льгот.

VMware · vSphere · NAS ·+1

lead удал.
Go Invest
Go Invest
3 д. назад

DevOps Engineer

Ищем Senior DevOps Engineer для проектирования и разработки инфраструктурных решений. Вам предстоит работать с современными технологиями, такими как Kubernetes и Terraform, а также участвовать в формировании инфраструктурной стратегии компании. Предлагаем полностью удаленную работу и возможности для профессионального роста.

CI/CD · Docker · Kubernetes ·+4

senior удал.
КонсультантПлюс
КонсультантПлюс
1 нед. назад

Ведущий системный администратор Linux

Ищем опытного DevOps-инженера для работы с высоконагруженными Linux-системами. Вам предстоит автоматизировать процессы, мониторить систему и оптимизировать производительность. Предлагаем удаленную работу, медицинское страхование и возможности для карьерного роста.

Администрирование серверов Linux · Ansible · Python ·+1

senior удал.
TravelLine
TravelLine
1 д. назад

Senior SRE

до 500 000 RUB

TravelLine ищет Senior SRE для работы над высоконадежными и масштабируемыми системами. Важные требования: опыт в DevOps/SRE, знание Kubernetes и систем мониторинга. Предлагается удаленная работа, белая зарплата и забота о команде.

senior удал.