Руководитель направления информационной безопасности
Описание
✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле. Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт. Мы предлагаем: Интересный продукт с большой пользовательской аудиторией. Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения. Конкурентную заработную плату. Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня. ДМС со стоматологией или компенсация спорта (после исп. срока). Тебе предстоит: Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения. Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия. Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения. Внедрять и сопровождать WAF, CSPM и CWPP. Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата. Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу. Сопровождать PCI DSS и проходить аудиты с аудиторами. Мы ожидаем, что у тебя есть: Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки. Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять. Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест. Практический опыт в AppSec, CloudSec, DevSecOps и SOC. Доводишь задачи через лидов команд до закрытия.