Перейти к содержимому
Playson
P
Playson

Ведущий специалист по информационной безопасности / Инженер по безопасности

Playson ищет опытного Security Lead или Security Engineer для развития и поддержки системы информационной безопасности. Вам предстоит управлять инструментами безопасности (SIEM, EDR, MDM), расследовать инциденты, поддерживать соответствие ISO 27001 и GDPR, а также улучшать процессы безопасности. Предлагается удаленная работа, конкурентная зарплата с бонусами и полный соцпакет.

senior удалённо ~3 147 732 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 53 похожих вакансий за 90 дней.

оценка p25–p75
1 456 800 – 3 724 816 ₸
медиана: 3 147 732 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<h3><strong>О роли</strong></h3><p>Мы ищем <strong>Security Lead или Security Engineer</strong>, чтобы укрепить структуру информационной безопасности Playson и помочь нам продолжить создание зрелой, практичной и бизнес-ориентированной функции безопасности.</p><p>Это старшая практическая роль для человека, который может сочетать инженерную работу в области безопасности, расследование инцидентов, владение комплаенсом и улучшение процессов безопасности. Подходящий кандидат будет не только поддерживать существующие средства контроля, но и определять приоритеты, улучшать операции по обеспечению безопасности и помогать формировать дорожную карту безопасности совместно с CTO, Head of IT, DevOps, HR, Legal и IT-командами.</p><p>Эта роль хорошо подходит для того, кто получает удовольствие как от стратегии, так и от исполнения: установка стандартов, улучшение процессов, расследование инцидентов, управление инструментами, работа с техническими заинтересованными сторонами и помощь нетехническим командам в понимании рисков безопасности ясным и практичным способом.</p><p>Мы ищем человека, который может привнести структуру, ответственность и суждение старшего уровня, оставаясь при этом близким к техническим деталям.</p><h3><strong>Ключевые обязанности</strong></h3><p><strong>Владение безопасностью и дорожная карта</strong></p><ul><li>Владеть и постоянно улучшать процессы, средства контроля и дорожную карту информационной безопасности Playson.</li><li>Помогать в развитии функции безопасности путем выявления пробелов, определения приоритетов и внедрения практических улучшений.</li><li>Тесно сотрудничать с CTO, Head of IT, DevOps, IT, HR и Legal по вопросам, связанным с безопасностью.</li><li>Переводить риски безопасности на понятный бизнес-язык, определять приоритеты и измеримые действия.</li><li>Определять и отслеживать KPI / метрики безопасности, которые можно предоставлять руководству.</li><li>Развивать мышление, ориентированное на безопасность в первую очередь (Security-First), во всей организации.</li></ul><p><strong>Информационная безопасность и комплаенс</strong></p><ul><li>Поддерживать и постоянно улучшать Систему менеджмента информационной безопасности ISO/IEC 27001:2022.</li><li>Проводить внутренние аудиты, оценку рисков, анализ пробелов и поддерживать продление сертификации.</li><li>Обновлять политики, процедуры и средства контроля безопасности в соответствии с ISO 27001, GDPR и соответствующими фреймворками, такими как принципы NIST CSF и NIS2.</li><li>Документировать риски, инциденты, корректирующие действия и улучшения средств контроля для обеспечения постоянного соответствия требованиям.</li><li>Поддерживать внедрение DLP и обеспечивать централизованное отслеживание событий безопасности.</li><li>Обеспечивать практичность, понятность и встроенность процессов безопасности в повседневные операции, а не их существование только в виде документации.</li></ul><p><strong>Операции по обеспечению безопасности, SIEM и инструментарий</strong></p><ul><li>Управлять интеграциями, оповещениями и мониторингом в таких инструментах, как Datadog SIEM, CrowdStrike, Cloudflare и Google Workspace.</li><li>Улучшать видимость конечных точек, доступа, облачных/SaaS-инструментов и активности пользователей.</li><li>Просматривать и настраивать оповещения безопасности для снижения уровня шума и повышения качества обнаружения.</li><li>Поддерживать централизованное ведение журналов, сбор доказательств и отслеживание событий безопасности.</li><li>Взаимодействовать с DevOps и IT для улучшения средств контроля безопасности в инфраструктуре, конечных точках и SaaS-средах.</li></ul><p><strong>Реагирование на инциденты и расследования</strong></p><ul><li>Руководить расследованиями инцидентов безопасности, таких как фишинг, утечка данных, подозрительная активность пользователей, несанкционированный доступ и компрометация конечных точек.</li><li>Собирать, анализировать и документировать цифровые доказательства в таких системах, как CrowdStrike, Cloudflare, Google Workspace, Slack и других внутренних инструментах.</li><li>Поддерживать и улучшать сценарии реагирования на инциденты, пути эскалации и рабочие процессы коммуникации.</li><li>Сотрудничать с HR, Legal, IT и соответствующими бизнес-командами во время внутренних расследований.</li><li>Готовить четкие отчеты после инцидентов с указанием первопричины, воздействия, временной шкалы, действий по исправлению и мер предотвращения.</li></ul><p><strong>Безопасность конечных точек, идентификации и доступа</strong></p><ul><li>Управлять MDM-системами, такими как Zoho MDM и Endpoint Central, с особым акцентом на соответствие конечных точек macOS.</li><li>Поддерживать конфигурации CrowdStrike Falcon и улучшать состояние безопасности конечных точек.</li><li>Контролировать применение SSO, MFA и 2FA в сервисах, включая Google SSO, DUO Mobile и 1Password.</li><li>Внедрять и улучшать повышение привилегий Just-in-Time, контроль привилегированного доступа и проверки доступа администраторов.</li><li>Проводить ежеквартальные проверки управления доступом RAS и поддерживать последовательный аудиторский след доступа в течение всего года.</li><li>Улучшать управление доступом, безопасность процессов онбординга/офбординга и контроль доступа к SaaS.</li></ul><h3><strong>Требования</strong></h3><ul><li><strong>6+ лет опыта</strong> в области информационной безопасности, инженерии безопасности, IT-безопасности, реагирования на инциденты, операций по обеспечению безопасности или аналогичной практической роли в сфере безопасности.</li><li>Существенный практический опыт работы с инструментами безопасности, такими как SIEM, EDR, MDM, DLP, IAM, SSO, MFA и платформы управления доступом.</li><li>Практический опыт реагирования на инциденты и расследований в области безопасности, включая сбор доказательств, анализ, документирование и исправление.</li><li>Глубокие рабочие знания ISO/IEC 27001, GDPR и современных фреймворков безопасности, таких как принципы NIST CSF и NIS2.</li><li>Опыт владения или значительного улучшения средств контроля, политик, процессов или дорожной карты безопасности.</li><li>Способность работать самостоятельно, определять приоритеты и принимать практические решения в области безопасности в быстро меняющейся среде.</li><li>Глубокое понимание безопасности конечных точек, управления идентификацией и доступом, безопасности SaaS и внутренних средств контроля IT-безопасности.</li><li>Способность четко общаться как с техническими, так и с нетехническими заинтересованными сторонами.</li></ul><h3><strong>Будет плюсом</strong></h3><ul><li>Сертификаты, такие как CISSP, CISM, CEH, ISO 27001 Lead Auditor, AWS Security Specialty или аналогичные.</li><li>Опыт работы с Zero Trust, PAM, CASB, SOAR или продвинутыми DLP-платформами.</li><li>Опыт в области цифровой криминалистики или внутренних расследований.</li><li>Опыт работы с облачной безопасностью, особенно AWS, GCP или Azure.</li><li>Опыт работы с Kubernetes, CI/CD, IaC или практиками DevSecOps.</li><li>Опыт разработки программ повышения осведомленности о безопасности или проведения фишинговых симуляций.</li><li>Опыт построения или масштабирования практик безопасности в продуктовой или технологической компании.</li></ul> <p><strong>Что мы предлагаем взамен:</strong></p><p>В Playson мы инвестируем как в ваш рост, так и в ваше благополучие:</p><ul><li>Конкурентоспособный компенсационный пакет (с бонусами по результатам работы до 50%)</li><li>Неограниченный оплачиваемый отпуск и больничный (модель B2B)</li><li>Медицинская страховка премиум-класса (для вас + 1 член семьи)</li><li>Поддержка обучения и развития (курсы, сертификации, менторство, конференции)</li><li>Remote-first с гибким графиком работы по всей Европе или Украине</li><li>Международное взаимодействие — посещение отраслевых выставок, командных мероприятий и глобальных митапов</li></ul><p><em><strong>Процесс рекрутинга включает следующие этапы:</strong></em></p><p>1. Интервью с HR — <nobr>30-45</nobr> мин</p><p>2. Техническое интервью с Service Desk &amp; Security Lead — 60 мин</p><p>3. Финальное интервью с CTO и People Business Partner — 60 мин</p><p><strong>👉 Откликайтесь здесь и станьте частью истории успеха Playson! </strong></p> <div> <a href="https://jobs.dou.ua/companies/playson/vacancies/331630/#reply-btn-id">Відгукнутись на вакансію</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Playson

3 активные вакансии в компании

22 ч. назад

Старший инженер-программист (Game Engine)

~1 517 500 – 2 937 883 ₸ оценка

Старший инженер-программист для разработки и поддержки игрового движка (Game Engine) в компании Playson. Вы будете работать над внутренними фреймворками и библиотеками для математиков, проверять код, интегрировать игры внешних студий и обеспечивать точность RTP-мониторинга. Требуется опыт с Node.js/TypeScript или другим OOP языком, понимание бэкенд-систем и готовность стать ключевым экспертом в узкой, но важной технической области. Предлагается удаленная работа, конкурентная зарплата, квартальные бонусы и неограниченный оплачиваемый отпуск.

Game Engine Node.js TypeScript +20
senior удал. dou
22 ч. назад

Системный администратор / Service Desk (Братислава)

Ищем системного администратора для поддержки IT-инфраструктуры в Братиславе. Вы будете помогать сотрудникам с настройкой оборудования, управлением доступом и решением технических проблем. Требуется опыт от 3 лет в IT-поддержке и знание macOS/Windows. Предлагаем конкурентную зарплату в евро, гибкий график и безлимитный отпуск.

IT support Service Desk системное администрирование +8
middle Братислава dou

Похожие вакансии

6 вакансий
A
AppRecode
21 ч. назад

Старший DevSecOps инженер

~3 147 732 ₸ оценка

Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.

AWS Azure Terraform +12
senior удал. dou
S
Swarmer
4 д. назад

Инженер по кибербезопасности

Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.

кибербезопасность MDM IAM +16
senior удал. dou
Ozon
O
Ozon
4 д. назад

Специалист по продуктовой безопасности

~3 147 732 ₸ оценка

Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.

безопасность ML LLM +15
senior удал. hh
T
Twilio
5 д. назад

Инженер по безопасности (реагирование на инциденты)

~3 147 732 ₸ оценка

Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.

security incident response AWS +5
senior удал. wwr
S
Stripe
5 д. назад

Программный менеджер по безопасности (Security Business Enablement)

~3 147 732 ₸ оценка

Stripe ищет опытного специалиста по безопасности для работы с клиентами и партнерами, управления программами соответствия и автоматизации процессов. Требуется глубокое знание фреймворков безопасности и опыт взаимодействия с бизнесом. Предлагается удаленная работа в международной компании.

security compliance automation +2
senior удал. wwr
S
Stripe
5 д. назад

Программный менеджер по безопасности (Security Business Enablement)

~3 147 732 ₸ оценка

Stripe ищет опытного менеджера программ по безопасности для работы с клиентами и партнёрами. Вы будете представлять компанию в вопросах безопасности, координировать взаимодействие между отделами и внедрять автоматизацию. Требуется глубокое знание фреймворков безопасности и 5+ лет опыта в аналогичной роли. Работа полностью удалённая.

security information security compliance +6
senior удал. wwr