Head of Security / Руководитель информационной безопасности
Описание
Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров. На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности. Чем предстоит заниматься: Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции. Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре. Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат. Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.) Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE. Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем. Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах. Развивать подходы к управлению доступами и контролю действий пользователей. Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности. Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ. Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности. Формировать команду ИБ, распределять зоны ответственности и развивать функцию. Что нам важно: Техническая экспертиза и опыт: Опыт работы в информационной безопасности от 5 лет. Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости. Понимание принципов SSDLC и практик безопасности в продуктовой разработке. Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты. Понимание современных подходов к vulnerability management, security monitoring и application security. Способность самостоятельно разбираться в технических проблемах и “работать руками” Процессы и коммуникация: Опыт построения или существенной трансформации процессов ИБ. Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур. Навыки построения и развития процессов в условиях ограниченных ресурсов. Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов. Условия: Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия) График 5/2, с гибким началом рабочего дня (обсуждаемо) Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду. Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию. С нетерпением ждем твоего отклика! :)