В IT-компанию FIX требуется Team Lead по информационной безопасности, который сможет разобраться в текущем состоянии, определить приоритеты и последовательно довести функцию ИБ до работающего результата.
Какого лидера ищут:
- Нужен эксперт с системным мышлением и практик с сильной технической базой, который умеет видеть безопасность через призму бизнеса, обосновывать инвестиции в ИБ на языке рисков и показателей, а также транслировать культуру осознанной безопасности на всю компанию. Рассматривают опытных Team Lead или кандидатов уровня senior с потенциалом.
Чем предстоит заниматься:
- Стратегия и архитектура ИБ: разработка и развитие комплексной стратегии защиты инфраструктуры компании и продуктов группы, проектирование целевой архитектуры ИБ, формирование roadmap и приоритизация рисков;
- Оценка и взаимодействие: экспертная оценка архитектурных решений смежных продуктовых команд с точки зрения ИБ, аргументация инвестиций через риски, регуляторные требования и стоимость потенциальных инцидентов;
- Внедрение средств защиты: выбор, внедрение и сопровождение СЗИ (PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей) — от концептуальной идеи до промышленной эксплуатации;
- Мониторинг и реагирование: построение процессов мониторинга, выявления, расследования и разбора инцидентов ИБ, корректировка процедур по итогам разборов;
- Управление уязвимостями: регулярный поиск, приоритизация и контроль сроков устранения уязвимостей;
- DevSecOps & Cloud Security: обеспечение безопасности контейнерных сред (Docker, Kubernetes) и интеграция проверок ИБ в CI/CD-пайплайны;
- Комплаенс и регуляторика: обеспечение соответствия требованиям 152-ФЗ и PCI DSS (реестр ПДн, технические меры, участие в проверках и аудитах);
- Документация и стандарты: разработка и актуализация регламентов, политик безопасности, ТЗ и эксплуатационной документации;
- Культурная трансформация и HR-security: выстраивание культуры ИБ в компании, системная работа с человеческим фактором (фишинг, социальная инженерия), проведение обучения и преодоление сопротивления изменениям.
Ожидания по навыкам (Hard & Soft skills):
- Высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
- Опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
- Опыт от 3 лет руководства командой или направлением ИБ либо сильный senior-уровень с готовностью взять на себя лидерство и развитие функции;
- Успешный опыт внедрения архитектурных решений и современных практик;
- Практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
- Опыт с Windows/Linux/macOS, VDS, on-premise и облачными инфраструктурами;
- Понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
- Уверенное знание и практическое применение PCI DSS (для платёжных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
- Подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
- Английский язык Intermediate (B1) — свободное чтение технической документации;
- Умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
- Умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
- Умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
- Умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
- Внимание к деталям и педантичность в документировании и контроле исполнения.
Будет плюсом (Nice to have):
- Опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
- Экспертиза в антифроде, управлении рисками или AI-безопасности;
- Глубокий опыт работы с публичными и приватными облачными платформами;
- Наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).
Компания предлагает:
- Официальное оформление и соцпакет (ДМС, включая стоматологию);
- Достойный уровень дохода, который будет соответствовать профессиональному опыту и навыкам, премии за достигнутые результаты;
- Удобный формат работы на выбор — удаленка на территории РФ или гибрид (офис в Москве);
- Оптимальный график — рабочая неделя 5/2 с возможностью гибкого начала рабочего дня;
- Поддержку развития — обучение английскому языку в разговорном клубе и в онлайн-школах;
- Поддержку инициатив — возможность вносить свои идеи и напрямую влиять на развитие проекта, предлагая изменения, которые принесут пользу бизнесу;
- Сильную команду — вы станете частью классной, дружелюбной и открытой к новому команды, где царит прозрачность в общении и всегда есть возможность получить честную обратную связь;
- Развитую корпоративную культуру — яркие корпоративные праздники и спортивные тимбилдинги;
- Комфортное рабочее пространство и инструменты — предоставляют необходимое современное оборудование для комфортной работы.