Ведущий специалист по информационной безопасности / Инженер по безопасности
Playson ищет опытного Security Lead или Security Engineer для развития и поддержки системы информационной безопасности. Вам предстоит управлять инструментами безопасности (SIEM, EDR, MDM), расследовать инциденты, поддерживать соответствие ISO 27001 и GDPR, а также улучшать процессы безопасности. Предлагается удаленная работа, конкурентная зарплата с бонусами и полный соцпакет.
Зарплата не указана — оценили по рынку
На основе 53 похожих вакансий за 90 дней.
Что предстоит делать
<h3><strong>О роли</strong></h3><p>Мы ищем <strong>Security Lead или Security Engineer</strong>, чтобы укрепить структуру информационной безопасности Playson и помочь нам продолжить создание зрелой, практичной и бизнес-ориентированной функции безопасности.</p><p>Это старшая практическая роль для человека, который может сочетать инженерную работу в области безопасности, расследование инцидентов, владение комплаенсом и улучшение процессов безопасности. Подходящий кандидат будет не только поддерживать существующие средства контроля, но и определять приоритеты, улучшать операции по обеспечению безопасности и помогать формировать дорожную карту безопасности совместно с CTO, Head of IT, DevOps, HR, Legal и IT-командами.</p><p>Эта роль хорошо подходит для того, кто получает удовольствие как от стратегии, так и от исполнения: установка стандартов, улучшение процессов, расследование инцидентов, управление инструментами, работа с техническими заинтересованными сторонами и помощь нетехническим командам в понимании рисков безопасности ясным и практичным способом.</p><p>Мы ищем человека, который может привнести структуру, ответственность и суждение старшего уровня, оставаясь при этом близким к техническим деталям.</p><h3><strong>Ключевые обязанности</strong></h3><p><strong>Владение безопасностью и дорожная карта</strong></p><ul><li>Владеть и постоянно улучшать процессы, средства контроля и дорожную карту информационной безопасности Playson.</li><li>Помогать в развитии функции безопасности путем выявления пробелов, определения приоритетов и внедрения практических улучшений.</li><li>Тесно сотрудничать с CTO, Head of IT, DevOps, IT, HR и Legal по вопросам, связанным с безопасностью.</li><li>Переводить риски безопасности на понятный бизнес-язык, определять приоритеты и измеримые действия.</li><li>Определять и отслеживать KPI / метрики безопасности, которые можно предоставлять руководству.</li><li>Развивать мышление, ориентированное на безопасность в первую очередь (Security-First), во всей организации.</li></ul><p><strong>Информационная безопасность и комплаенс</strong></p><ul><li>Поддерживать и постоянно улучшать Систему менеджмента информационной безопасности ISO/IEC 27001:2022.</li><li>Проводить внутренние аудиты, оценку рисков, анализ пробелов и поддерживать продление сертификации.</li><li>Обновлять политики, процедуры и средства контроля безопасности в соответствии с ISO 27001, GDPR и соответствующими фреймворками, такими как принципы NIST CSF и NIS2.</li><li>Документировать риски, инциденты, корректирующие действия и улучшения средств контроля для обеспечения постоянного соответствия требованиям.</li><li>Поддерживать внедрение DLP и обеспечивать централизованное отслеживание событий безопасности.</li><li>Обеспечивать практичность, понятность и встроенность процессов безопасности в повседневные операции, а не их существование только в виде документации.</li></ul><p><strong>Операции по обеспечению безопасности, SIEM и инструментарий</strong></p><ul><li>Управлять интеграциями, оповещениями и мониторингом в таких инструментах, как Datadog SIEM, CrowdStrike, Cloudflare и Google Workspace.</li><li>Улучшать видимость конечных точек, доступа, облачных/SaaS-инструментов и активности пользователей.</li><li>Просматривать и настраивать оповещения безопасности для снижения уровня шума и повышения качества обнаружения.</li><li>Поддерживать централизованное ведение журналов, сбор доказательств и отслеживание событий безопасности.</li><li>Взаимодействовать с DevOps и IT для улучшения средств контроля безопасности в инфраструктуре, конечных точках и SaaS-средах.</li></ul><p><strong>Реагирование на инциденты и расследования</strong></p><ul><li>Руководить расследованиями инцидентов безопасности, таких как фишинг, утечка данных, подозрительная активность пользователей, несанкционированный доступ и компрометация конечных точек.</li><li>Собирать, анализировать и документировать цифровые доказательства в таких системах, как CrowdStrike, Cloudflare, Google Workspace, Slack и других внутренних инструментах.</li><li>Поддерживать и улучшать сценарии реагирования на инциденты, пути эскалации и рабочие процессы коммуникации.</li><li>Сотрудничать с HR, Legal, IT и соответствующими бизнес-командами во время внутренних расследований.</li><li>Готовить четкие отчеты после инцидентов с указанием первопричины, воздействия, временной шкалы, действий по исправлению и мер предотвращения.</li></ul><p><strong>Безопасность конечных точек, идентификации и доступа</strong></p><ul><li>Управлять MDM-системами, такими как Zoho MDM и Endpoint Central, с особым акцентом на соответствие конечных точек macOS.</li><li>Поддерживать конфигурации CrowdStrike Falcon и улучшать состояние безопасности конечных точек.</li><li>Контролировать применение SSO, MFA и 2FA в сервисах, включая Google SSO, DUO Mobile и 1Password.</li><li>Внедрять и улучшать повышение привилегий Just-in-Time, контроль привилегированного доступа и проверки доступа администраторов.</li><li>Проводить ежеквартальные проверки управления доступом RAS и поддерживать последовательный аудиторский след доступа в течение всего года.</li><li>Улучшать управление доступом, безопасность процессов онбординга/офбординга и контроль доступа к SaaS.</li></ul><h3><strong>Требования</strong></h3><ul><li><strong>6+ лет опыта</strong> в области информационной безопасности, инженерии безопасности, IT-безопасности, реагирования на инциденты, операций по обеспечению безопасности или аналогичной практической роли в сфере безопасности.</li><li>Существенный практический опыт работы с инструментами безопасности, такими как SIEM, EDR, MDM, DLP, IAM, SSO, MFA и платформы управления доступом.</li><li>Практический опыт реагирования на инциденты и расследований в области безопасности, включая сбор доказательств, анализ, документирование и исправление.</li><li>Глубокие рабочие знания ISO/IEC 27001, GDPR и современных фреймворков безопасности, таких как принципы NIST CSF и NIS2.</li><li>Опыт владения или значительного улучшения средств контроля, политик, процессов или дорожной карты безопасности.</li><li>Способность работать самостоятельно, определять приоритеты и принимать практические решения в области безопасности в быстро меняющейся среде.</li><li>Глубокое понимание безопасности конечных точек, управления идентификацией и доступом, безопасности SaaS и внутренних средств контроля IT-безопасности.</li><li>Способность четко общаться как с техническими, так и с нетехническими заинтересованными сторонами.</li></ul><h3><strong>Будет плюсом</strong></h3><ul><li>Сертификаты, такие как CISSP, CISM, CEH, ISO 27001 Lead Auditor, AWS Security Specialty или аналогичные.</li><li>Опыт работы с Zero Trust, PAM, CASB, SOAR или продвинутыми DLP-платформами.</li><li>Опыт в области цифровой криминалистики или внутренних расследований.</li><li>Опыт работы с облачной безопасностью, особенно AWS, GCP или Azure.</li><li>Опыт работы с Kubernetes, CI/CD, IaC или практиками DevSecOps.</li><li>Опыт разработки программ повышения осведомленности о безопасности или проведения фишинговых симуляций.</li><li>Опыт построения или масштабирования практик безопасности в продуктовой или технологической компании.</li></ul> <p><strong>Что мы предлагаем взамен:</strong></p><p>В Playson мы инвестируем как в ваш рост, так и в ваше благополучие:</p><ul><li>Конкурентоспособный компенсационный пакет (с бонусами по результатам работы до 50%)</li><li>Неограниченный оплачиваемый отпуск и больничный (модель B2B)</li><li>Медицинская страховка премиум-класса (для вас + 1 член семьи)</li><li>Поддержка обучения и развития (курсы, сертификации, менторство, конференции)</li><li>Remote-first с гибким графиком работы по всей Европе или Украине</li><li>Международное взаимодействие — посещение отраслевых выставок, командных мероприятий и глобальных митапов</li></ul><p><em><strong>Процесс рекрутинга включает следующие этапы:</strong></em></p><p>1. Интервью с HR — <nobr>30-45</nobr> мин</p><p>2. Техническое интервью с Service Desk & Security Lead — 60 мин</p><p>3. Финальное интервью с CTO и People Business Partner — 60 мин</p><p><strong>👉 Откликайтесь здесь и станьте частью истории успеха Playson! </strong></p> <div> <a href="https://jobs.dou.ua/companies/playson/vacancies/331630/#reply-btn-id">Відгукнутись на вакансію</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Playson
3 активные вакансии в компании
Старший инженер-программист (Game Engine)
~1 517 500 – 2 937 883 ₸ оценка
Старший инженер-программист для разработки и поддержки игрового движка (Game Engine) в компании Playson. Вы будете работать над внутренними фреймворками и библиотеками для математиков, проверять код, интегрировать игры внешних студий и обеспечивать точность RTP-мониторинга. Требуется опыт с Node.js/TypeScript или другим OOP языком, понимание бэкенд-систем и готовность стать ключевым экспертом в узкой, но важной технической области. Предлагается удаленная работа, конкурентная зарплата, квартальные бонусы и неограниченный оплачиваемый отпуск.
Системный администратор / Service Desk (Братислава)
Ищем системного администратора для поддержки IT-инфраструктуры в Братиславе. Вы будете помогать сотрудникам с настройкой оборудования, управлением доступом и решением технических проблем. Требуется опыт от 3 лет в IT-поддержке и знание macOS/Windows. Предлагаем конкурентную зарплату в евро, гибкий график и безлимитный отпуск.
Похожие вакансии
6 вакансийСтарший DevSecOps инженер
~3 147 732 ₸ оценка
Ищем опытного DevSecOps инженера для встраивания безопасности в процессы разработки. Вы будете проектировать облачную инфраструктуру в AWS и Azure, автоматизировать проверки безопасности и защищать CI/CD пайплайны. Требуется 3+ года опыта и знание Terraform, Kubernetes и инструментов безопасности. Предлагаем удаленную работу, 20 дней отпуска и возможности для развития.
Инженер по кибербезопасности
Swarmer, разработчик ПО для автономных дронов, ищет опытного инженера по кибербезопасности для защиты корпоративной IT-инфраструктуры. Вы будете заниматься hardening систем, управлением MDM и IAM, мониторингом безопасности и реагированием на инциденты. Требуется 5+ лет опыта в IT-инфраструктуре или кибербезопасности, знание Linux, Windows, macOS, сетей и средств защиты. Компания предлагает работу с передовыми технологиями, конкурентную зарплату и бенефиты.
Специалист по продуктовой безопасности
~3 147 732 ₸ оценка
Ищем специалиста по продуктовой безопасности в Ozon. Вы будете внедрять ML/LLM для поиска уязвимостей, проводить аудиты безопасности и консультировать разработчиков. Требуется опыт в Secure SDLC, code review и знание OWASP. Предлагаем работу в крупной компании с интересными задачами.
Инженер по безопасности (реагирование на инциденты)
~3 147 732 ₸ оценка
Twilio ищет опытного инженера по безопасности для реагирования на инциденты в глобальной облачной инфраструктуре. Вы будете руководить техническим реагированием на угрозы, автоматизировать процессы и улучшать безопасность. Требуется 3+ лет опыта в реагировании на инциденты, знание облачных платформ и инструментов безопасности. Работа удаленно из Ирландии или Великобритании.
Программный менеджер по безопасности (Security Business Enablement)
~3 147 732 ₸ оценка
Stripe ищет опытного специалиста по безопасности для работы с клиентами и партнерами, управления программами соответствия и автоматизации процессов. Требуется глубокое знание фреймворков безопасности и опыт взаимодействия с бизнесом. Предлагается удаленная работа в международной компании.
Программный менеджер по безопасности (Security Business Enablement)
~3 147 732 ₸ оценка
Stripe ищет опытного менеджера программ по безопасности для работы с клиентами и партнёрами. Вы будете представлять компанию в вопросах безопасности, координировать взаимодействие между отделами и внедрять автоматизацию. Требуется глубокое знание фреймворков безопасности и 5+ лет опыта в аналогичной роли. Работа полностью удалённая.