TGViewer
Channel Public Channel
Security Leadership Jobs

Security Leadership Jobs

@seclead_job

Канал с вакансиями Руководителей информационной безопасности.

Вилка для публикации обязательна.

Контакт:
@YakimovaNS

Администрация оставляет за собой право сокращать описании вакансии.
Subscribers
1.35K
Photos
1
Videos
0
Links
9
Recent Posts 20 shown
Post #57 327
Security Leadership Jobs Chief Cybersecurity Architect / технический партнер Cyber Office Фиксированное вознаграждение: 100 000-150 000 рублей в месяц. Дополнительно: участие в прибыли клиентских проектов с первого этапа работы и возможность обсуждения доли в компании после подтверждения…
Если вы не могли написать по указанным в вакансии контактам, попробуйте ещё раз: теперь ЛС открыты
  • 👍 2
Post #56 958
Chief Cybersecurity Architect / технический партнер Cyber Office

Фиксированное вознаграждение: 100 000-150 000 рублей в месяц.

Дополнительно: участие в прибыли клиентских проектов с первого этапа работы и возможность обсуждения доли в компании после подтверждения совместимости и результатов.

Формат: частичная занятость до 10 часов в неделю, преимущественно удалённо.

Локация: Россия. Возможность встречаться в Санкт-Петербурге или Москве будет преимуществом.

О проекте

Cyber Office - создаваемая внешняя служба кибербезопасности для бизнеса, собственников компаний и их семей.

Задача проекта - стать для клиента единой точкой ответственности по вопросам цифровой безопасности: выявлять риски, разрабатывать архитектуру защиты, подбирать специалистов и технологии, организовывать внедрение, контролировать результат и обеспечивать дальнейшее сопровождение.

Основатель проекта Андрей Добин отвечает за бизнес-модель, развитие продукта, привлечение клиентов, продажи, переговоры и организацию компании.

Кого ищем

Действующего или бывшего CISO, ведущего архитектора информационной безопасности, руководителя практики или независимого консультанта с опытом комплексной защиты компаний.

Нужен человек, который умеет видеть безопасность бизнеса целиком, определять реальные приоритеты и собирать под задачу необходимую комбинацию специалистов, процессов и технологий.

Основные задачи

* разработать методологию первичной диагностики цифровых рисков;
* сформировать структуру отчёта и карты рисков для собственника бизнеса;
* проектировать комплексную архитектуру защиты клиентов;
* определять необходимых специалистов, подрядчиков и технологии;
* отбирать экспертов и контролировать качество их работы;
* участвовать в подготовке и реализации первых клиентских проектов;
* создать технические стандарты и систему контроля качества Cyber Office;
* сформировать техническое ядро и экспертную сеть компании.

Что важно

* широкий практический опыт в информационной безопасности;
* опыт построения архитектуры защиты и участия в реальных проектах;
* понимание инфраструктурной безопасности, управления доступом, безопасности приложений, мониторинга, реагирования на инциденты, резервного копирования и восстановления;
* понимание российской нормативной среды и случаев, когда требуются лицензированные исполнители;
* умение оценивать компетентность других специалистов;
* независимость от конкретных производителей и ориентация на интересы клиента;
* предпринимательское мышление, ответственность и высокая культура общения.

Модель вознаграждения

* гарантированный фикс 100 000-150 000 рублей в месяц;
* 15% валовой прибыли проектов, в которых партнер отвечает за технический результат;
* до 20% при привлечении клиента, существенном участии в продаже или полном техническом управлении проектом;
* 10% валовой прибыли по клиентам на ежемесячном сопровождении за период технической ответственности;
* после 3-6 месяцев успешной работы возможно обсуждение доли в компании.

Первый этап

В течение первых 4-6 недель необходимо проверить совместимость и создать основу Cyber Office: методологию диагностики, карту компетенций, стандарты качества, первоначальную экспертную сеть и техническую часть первых клиентских предложений.

Нам важен технический партнер, который хочет участвовать в создании компании, её экономике и развитии через реальные клиентские результаты.

Для отклика напишите Андрею в Telegram: @Andreianatolyevich

В первом сообщении кратко расскажите о своем опыте, реализованных проектах, личной роли и количестве времени, которое готовы уделять проекту.
  • 👍 1
Post #54 1.79K
Эксперт по информационной безопасности

ЗП: 350 000 - 450 000 руб. net

Подчиненных: 2 человека

Формат работы: гибридный или удалённый, командировки в Калининград на этапе адаптации и после
График: гибкий, можно начинать работать с 9 до 10

Компания разрабатывает ИТ‑решения для страховой поддержки бизнеса — нужно усилить команду: формировать требования по ИБ, развивать безопасную разработку и улучшать продукт.

Обязанности:
непосредственное участие в организации работ по технической защите информации;
расследование инцидентов, связанных с информационной безопасностью;
участие в организации процесса безопасности компьютерных сетей;
внутренний аудит систем на предмет соответствия требованиям информационной безопасности.

Требования:
знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их обнаружения;
опыт работы с СЗИ (SIEM, AV, EDR, NGFW, IDS/IPS, WAF, DLP);
знания и навыки работы с МЭ и IDS/IPS;
знание и понимание сетевых технологий, стека протоколов TCP/IP, сервисов DNS, HTTP, FTP, SMTP, POP3, IMAP;
знания по администрированию и принципам работы ОС (Windows/Linux), навыки по внедрению механизмов защиты в ОС Windows, Linux.

Контакты: @darya_n_clicklead
Post #53 1.88K
Head of Security Business Partnering

ЗП: ≈ €8–10k gross — отталкиваемся от мэтча опыта кандидата с годовыми целями команды

Формат: удалённо из любой точки мира или из одного из европейских офисов

Компания с международной командой из 3000+ сотрудников и high-load проектами в индустриях iGaming, FinTech и Crypto ищет Head of Security Business Partnering чтобы выстроить единый подход к работе Security Business Partners и обеспечить реализацию стратегии информационной безопасности во всех бизнес-подразделениях компании.

Что предстоит делать:

Вы будете координировать работу Security Business Partners, закреплённых за отдельными бизнес-юнитами, и обеспечивать трансформацию приоритетов информационной безопасности в понятные дорожные карты, измеримые цели и реализованные инициативы.
Вы будете отвечать за операционную модель Security Business Partnering, цикл планирования и систему оценки эффективности.
В ваши задачи будет входить выстраивание процессов управления (governance), развитие взаимодействия между командами, а также контроль уровня защищённости, рисков и выполнения задач во всей экосистеме.
Вы будете координировать устранение зависимостей между командами и эскалировать вопросы, требующие решений на уровне руководства. При этом центральные команды информационной безопасности сохраняют ответственность за свои функциональные направления.
Ваша ключевая задача — выстраивать единые приоритеты, обеспечивать прозрачное распределение ответственности и контролировать выполнение согласованных инициатив.

Что важно для нас:

Опыт управления в области информационной безопасности в крупной технологической компании.
Опыт координации или функционального руководства старшими специалистами по информационной безопасности.
Опыт работы с несколькими бизнес-направлениями или продуктами в матричной организационной структуре.
Сильные навыки в области планирования, управления (governance) и организации выполнения задач по информационной безопасности.
Подтверждённый опыт преобразования стратегии информационной безопасности в конкретные, измеримые результаты для бизнес-подразделений.
Опыт управления KPI, OKR, SLA, дорожными картами и программами по устранению выявленных рисков и уязвимостей.
Способность влиять на руководителей, объединять интересы различных заинтересованных сторон и обеспечивать ответственность владельцев процессов за достижение результатов.
Сильные навыки управления эффективностью сотрудников (performance management) и взаимодействия со стейкхолдерами.
Умение создавать прозрачные процессы и понятную структуру управления в условиях распределённой ответственности.

Будет плюсом:

Опыт работы в сфере iGaming, FinTech или другой высокорегулируемой цифровой отрасли.
Опыт работы с федеративными моделями информационной безопасности, интеграцией компаний после сделок M&A или выстраиванием процессов корпоративного управления (executive governance).

Контакты: @JuliaZinevich
  • 🔥 4
Post #52 1.57K
Infrastructure Security Team Lead

ЗП: ≈ €8–10k gross — отталкиваемся от мэтча опыта кандидата с годовыми целями команды

Формат: удалённо из любой точки мира или из одного из европейских офисов

Компания с международной командой из 3000+ сотрудников и high-load проектами в индустриях iGaming, FinTech и Crypto ищет Infrastructure Security Team Lead. Нам нужен лидер, который возьмёт на себя развитие команды Infrastructure Security, формирование стратегии и выстраивание масштабируемых процессов безопасности для инфраструктуры компании.

Что предстоит делать?
• руководить, развивать и менторить команду Infrastructure Security
• формировать стратегию, roadmap, стандарты и операционную модель направления;
• приоритизировать инициативы с учётом security-рисков, влияния на бизнес, ресурсов Engineering и регуляторных требований
• отвечать за безопасность cloud-инфраструктуры, Kubernetes, endpoints, PAM, удалённого доступа и управления уязвимостями
• выстраивать процессы оценки рисков, контроля remediation и взаимодействия между командами
• работать в тесном взаимодействии с Engineering, Product, Infrastructure и Security
• принимать участие в ключевых решениях по безопасности инфраструктуры и повышать зрелость security-программы

Что важно для нас?
• 5+ лет опыта в cybersecurity, включая управление техническими security-командами
• сильный бэкграунд в Infrastructure Security, Cloud Security или Platform Security
• опыт превращения security-целей в понятные roadmap, приоритеты, зоны ответственности и измеримые результаты
• подтверждённые лидерские навыки: коучинг, делегирование, обратная связь и развитие команды
• умение влиять на стейкхолдеров и добиваться изменений в кросс-функциональной среде
• сильные коммуникационные навыки и способность работать как с технической, так и с нетехнической аудиторией
• английский язык — Upper-Intermediate или выше

Будет плюсом:
• опыт обеспечения безопасности инфраструктуры в high-risk или регулируемых индустриях: iGaming, Crypto, FinTech и других
• опыт развития security-функции от реактивного подхода к структурированной и масштабируемой программе
• опыт управления распределёнными или полностью удалёнными командами
• практический опыт работы с Zero Trust, secure remote access, AWS, OCI и Google Workspace Security
• опыт в области безопасности инфраструктуры цифровых активов и криптовалютных систем

Контакты: @nastyatuzova
Post #51 4.54K
Руководитель направления безопасности облака, IT аккредитованный облачный провайдер

ЗП: от 400 до 550 000 гросс

Обязанности:
Использование платформенных сервисов безопасности облака;
Формирование и внедрение secure-by-default настроек для используемых облачных сервисов;
Разработка security baselines для всех используемых облачных сервисов;
Формирование и контроль требований кибербезопасности по использованию облачных сервисов;
Участие в миграции информационных систем компании в облако;
Выявление потенциальных векторов атак в облачных сервисах;
Создание автоматизированных проверок безопасности конфигураций в облаке;
Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности;
Постоянно повышать защищенность инфраструктуры, размещенной в облаке;
Выступать заказчиком новых функций кибербезопасности;
Управление группой инженеров направления (2-3).

Требования:
Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет;
Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.;
Опыт работы с IAM решениями (облачных провайдеров или on-premise);
Опыт работы с Kubernetes и контейнеризацией на уровне пользователя.
Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation);
Опыт с CI/CD pipeline security;
Понимание OWASP Top 10;
Понимание принципов устройства REST/gRPC API;
Управление целями, управление командой.

Технические навыки:
Языки программирования: Python, Go, Bash;
Мониторинг: Prometheus, Grafana, ELK Stack.

Желательные навыки:
Сертификации: AWS Security Specialty, CISSP, CCSP;
Опыт с compliance frameworks (ISO 27001, PCI DSS);
Знание threat modeling и risk assessment.
Опыт в области DevSecOps.

Контакты: @oh_my_nerdy
  • 🔥 1
Post #49 4.72K
Руководитель направления безопасности контейнерных сред, IT аккредитованный облачный провайдер

ЗП: от 400 до 650 000 гросс

Обязанности:
Организация анализа защищенности средств контейнеризации.
Взаимодействовать с командами разработки Managed Kubernetes, PaaS.
Настройкой и разработкой Pod Security Policies, RBAC и Network Policies в Kubernetes.
Участие в разработке и реализации безопасных архитектурных решений в контексте k8s.
Внедрение средств защиты и мониторинга кибербезопасности для контейнерных сред.
Отвечать за рекомендации по харденингу инфраструктуры контейнерных сред публичного и частного облаков компании.

Требования:
Опыт внедрения и эксплуатации систем защиты класса Container Platform Security.
Экспертные знания Linux и его аспектов безопасности.
Владение инструментами IaC.
Опыт настройки механизмов защиты k8s (RBAC, Pod Security Policies, Network Policies).
Опыт в роли DevSecOps, DevOps или в смежных областях от 4 лет.
Опыт управления аналогичной командой от 1 года

Контакты: @oh_my_nerdy
Post #48 2.85K
Team Lead / Head of Information Security в продуктовую технологическую компания (iGaming / high-load)

ЗП: €5000-7000

Локация: релокация (Кипр / Сербия)

Важно - опыт выстраивания процессов ИБ и понимание разработки (DevSecOps / AppSec), готовность работать hands-on и взаимодействовать с продуктом и бизнесом.

Контакты: @HT11ec
Post #47 3.15K
Руководитель Центра мониторинга кибербезопасности (Head of SOC), O!Bank

ЗП:
от 500к рублей (Net)

Локация: Кыргызстан, Бишкек
Формат работы: relocate

Задачи:
• Создание SOC с нуля, выстраивание и развитие процессов SOC и смежных процессов
• Организация работы команды SOC, управление командами инженеров и аналитиков (планирование, контроль, найм, обучение, оценка);
• Участие в расследовании инцидентов ИБ – координация действий сотрудников при реагировании на инциденты, помощь аналитикам SOC в анализе событий информационной безопасности, принятие решений о применении мер локализации инцидента;
• Выстраивание процессов: управление событиями безопасности, управление инцидентами,
управление изменениями, управление отчетностью;
• Формирование отчетов по результатам расследования инцидентов ИБ;
• Управление базой знаний подразделения.

Требования:
• Опыт работы в SOC;
• Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.);
• Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP;
• Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия;
• Опыт в расследовании инцидентов ИБ;
• Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.).

Будет плюсом:
• Опыт руководства подразделением от пяти человек.
• Опыт работы c ELK-стеком.

Контакты: @zrashidkyzy_gts
  • 🔥 5
Post #46 2.38K
Руководитель управления эксплуатации и развития средств защиты информации, аккредитованная IT-компания

ЗП:
от 450к до 650к гросс

Обязанности:
- Общее руководство управлением эксплуатации и развития средств защиты информации;
- Организация процессов эксплуатации средств защиты информации, используемых в инфраструктуре компании;
- Определение и достижение целей подразделений управления;
- Выстраивание процессов взаимодействия с другими подразделениями Центра киберзащиты;
- Выстраивание процессов взаимодействия с блоком технологий (ИТ);
- Контроль сроков (SLA) и качества выполнения сервисных запросов в зоне ответственности подразделений управления;
- Организация и проведение работ, направленных на повышение уровня кибербезопасности компании;

Требования:
- Опыт работы в управлении от 3-х лет подразделениями от 15 человек, общий опыт работы от 6 лет;
- Широкий кругозор в области информационной безопасности, готовность постоянно изучать и применять новые технологии;
- Опыт управления подразделениями, эксплуатирующими средства защиты информации (средства сетевой безопасности (межсетевые экраны, VPN), средства защиты периметра (Anti-DDoS, WAF), средства защиты от вредоносного программного обеспечения, средства управления привилегированным доступом (PAM), средства управления доступом (IAM, IDM);
- Профессиональная экспертиза в области безопасности сетевых технологий, желательно наличие профильных сертификатов.
- Готовность проходить ПФИ (полиграф) в качестве одного из этапов отбора на руководящую роль

Контакты: @oh_my_nerdy
  • 👍 5
  • 🔥 1
Post #45 4.86K
Руководитель безопасной разработки ПО, "Атом Безопасность" (аккредитованная IT-компания)

ЗП:
250 000 – 400 000 ₽ net (на руки)

Локация: Удалённо / Гибрид / Офис (Новосибирск)
Опыт: от 5 лет

Чем предстоит заниматься:
🔹Стратегия: Внедрение и развитие сквозных процессов безопасной разработки (РБПО) по всей компании. Создание стандартов и регламентов.
🔹Регуляторы: Подготовка к сертификации по требованиям ФСТЭК
🔹Управление: Руководство отделом РБПО, управление бюджетом, KPI, ресурсами и рисками.
Почему это важно: Нужно не просто поддерживать процесс, а строить его с нуля, внедрять культуру безопасности и проходить проверки регуляторов.

Мы ищем человека, который:
🔹Имеет опыт управления командой от 2 лет (ИБ, РБПО, разработка).
🔹Успешно проводил аудиты и сертификацию по стандартам ФСТЭК.
🔹Понимает жизненный цикл ПО, моделирование угроз и рисков.
🔹Готов быть драйвером изменений и преодолевать сопротивление.

Будет плюсом:
🔹Опыт в разработке СЗИ или в регулируемых сферах (финтех, госсектор, телеком).
🔹Знание нормативной базы: ФСТЭК, ГОСТы, законы о КИИ.

Контакты: @paramonova_me
  • 👍 3
  • 🔥 1
Post #44 2.65K
Security Leadership Jobs Chief Information Security Officer (CISO), Hedge Fund Salary: $500,000 + bonus (tax-free) Location: Abu-Dhabi, UAE Comprehensive executive relocation assistance to Abu Dhabi included. What You’ll Do • Define and execute the global information security…
Не затягивайте с откликами 😄 на такие вакансии они быстро закрывают возможность откликаться

Let’s goooo!
  • 👍 5
Post #43 3.12K
Chief Information Security Officer (CISO), Hedge Fund

Salary: $500,000 + bonus (tax-free)

Location: Abu-Dhabi, UAE

Comprehensive executive relocation assistance to Abu Dhabi included.

What You’ll Do
• Define and execute the global information security and risk management strategy across all trading and enterprise infrastructure.
• Build, mentor, and lead a world-class security engineering and operations team.
• Oversee cloud security, network architecture, zero-trust initiatives, and global incident response.
• Partner with trading, research, and infrastructure teams to integrate "secure by design" principles without compromising ultra-low latency performance.

What They’re Looking For
• Proven track record as a CISO, Head of Information Security, or senior security leader within a Hedge Fund, HFT, Proprietary Trading firm, or top-tier tech company.
• Deep technical roots in infrastructure, cloud architecture, and modern threat landscapes.
• Experience balancing rigorous security standards with the speed and agility required in a high-frequency trading environment.
• Exceptional leadership and stakeholder management skills, capable of communicating complex risks to the executive board.

Application link

Contact: david@durlstonpartners.co
  • 🔥 18
Post #42 2.77K
Руководитель службы информационной безопасности, WALLET ONE

ЗП: до 500к net + квартальная премия

Локация: Москва

Ключевая задача: создание стратегии безопасности для всей компании, переводя технические риски в бизнес-решения. Ваша ключевая задача интегрировать управление киберрисками в бизнес-стратегию, превратив ИБ в драйвер устойчивого роста.

Задачи:
• Стратегия и управление рисками. Разработка и эволюция стратегии ИБ, построение модели угроз и взвешенное распределение инвестиций в защиту ключевых бизнес-активов.
• Комплаенс и непрерывность бизнеса. Обеспечение безусловного соответствия требованиям регуляторов (ЦБ РФ, 152-ФЗ, PCI DSS) и успешное прохождение проверок, включая лицензирование ФСБ. Это основа для выхода на новые рынки и укрепления доверия.
• Технологическая устойчивость. Внедрение и управление современными системами защиты (SIEM/SOC, DLP, криптография, включая ГОСТ) для обеспечения бесперебойности сервисов и защиты данных клиентов.
• Безопасность продуктов. Интеграцию с продуктовыми командами для встраивания Secure SDLC. Аудит безопасности новых продуктов и процессов (ПДн, карточные данные, шифрование) для снижения рисков и ускорения вывода инноваций.

Требования:
• Не менее 3 лет на позиции руководителя службы ИБ в финансовом секторе, платежных системах, банках или на предприятиях КИИ.
• У Вас глубокие знания современных методов защиты и практический опыт построения или трансформации системы ИБ «с нуля».
• Уверенная экспертиза в российских (152-ФЗ, ЦБ РФ, ФСТЭК, ФСБ) и международных (PCI DSS, ISO 27001) требованиях, а также опыт успешного прохождения проверок.
• Опыт управления основными СЗИ, SIEM/SOC, DLP, средствами криптографии (включая ГОСТ) и облачными платформами (Yandex Cloud/SberCloud).
Навыки в автоматизации процессов ИБ, риск-менеджменте и расследовании инцидентов.
• Профильное высшее образование.
• Наличие сертификатов (CISSP, CISM, PCI ISA/QSA) или аттестатов ФСТЭК/ФСБ будет весомым преимуществом.
• Умение находить общий язык с разработчиками и топ-менеджментом, строить команды и вдохновлять.

Контакты: @NadiyaLink
  • 👍 1
Post #39 2.16K
CISO / Директор по информационной безопасности в международный B2B digital-проект с высоконагруженной платформой

ЗП: от 6000-10000€ net.

Локация: Офис Кипр/Сербия.

Задача - выстроить и масштабировать функцию ИБ: стратегия и roadmap, GRC и compliance, аудиты и сертификации (ISO 27001 / PCI DSS), SecOps, AppSec, Cloud Security, secure SDLC, vulnerability и incident management, third-party risk. Влияние на архитектуру и продуктовые решения, работа с C-level.
Нужен практичный лидер со стартап-мышлением и опытом построения security-программы.

Контакты: @HT11ec
  • 👍 1
  • 🔥 1
Post #38 2.67K
Руководитель проектов по информационной безопасности

ЗП: от 300 000 до 350 000 руб. на руки

Локация: Москва, (гибкий гибрид, иногда в офис м. Марьина Роща)

Мы - крупнейший системный интегратор со своим центром инноваций: создаем безопасную среду разработки внутри компании и упаковываем эту экспертизу в продукты для крупных заказчиков. Мы строим новое и ищем эксперта, который хочет влиять на создание решений, а не только эксплуатировать готовое.

Что предстоит делать:
• Управлять R&D и проектами: развивать направление РБПО (Разработка Безопасного ПО), превращая компетенции команды в готовый продукт.
• Работать с требованиями: формализовать пожелания заказчиков (ГИС, ИСПДн, КИИ) и переводить их на технический язык для команды.
• Контролировать качество и сроки в проектах по проектированию, внедрению СЗИ и сертификации (ФСТЭК, СКЗИ).
• Выстраивать взаимодействие со смежными командами: DevOps, аналитики, разработка.
• Вести коммуникацию и переговоры с заказчиками, защищать результаты работ.

Что для нас важно:
• Опыт управления ИБ-проектами (требования 152-ФЗ, 149-ФЗ, создание систем защиты) в роли руководителя проекта.
• Отличное знание регуляторики: 152-ФЗ, 187-ФЗ (КИИ), 63-ФЗ, Приказы ФСТЭК (№17, 21) и ФСБ.
• Понимание технической стороны ИБ. В идеале — инженерный бэкграунд или опыт работы «руками».
• Умение «снимать» потребности заказчика и перекладывать их в понятные задачи для команды.

Будет большим плюсом:
• Практический опыт в РБПО / DevSecOps (как встроить безопасность в CI/CD).
• Опыт разработки ОРД, политик ИБ и отчетов по защите информации.
• Навык формирования продукта (Product Vision).

Контакты: @code_ka
Post #37 5.76K
Application Security TechLead

ЗП: 6.000 - 10.000 €

Подчиненных: 5-6 человек

Мы — кадровое агентство match.one, и один из наших основных клиентов — компания 01.tech, которая создает инновационные и захватывающие продукты с уникальными функциями, меняющие индустрию.
Сейчас компания развивает направление AppSec и мы ищем специалиста, который поможет вывести процесс ревью безопасности архитектуры на новый уровень.

Почему эта роль важна?
В продукте уже более 100 миллионов пользователей по всему миру, в компании развитые процессы обнаружения, исправления и предотвращения уязвимостей. В связи с расширением открыта роль TechLead в команду AppSec Standard Service Team.
Цель команды: предоставить качественный сервис по стандартным задачам Application Security.

Задачи и зона ответственности:
- Стандартизация и выравнивание с бизнес-потребностями процессов Application Security;
- Развитие зрелости процессов: Threat Assessment, Security Architecture Review, Vulnerability management, Security Audit;
- Контроль процессов и ключевых показателей команды;
- Эскалация не стандартных кейсов в product owner и product CTO;
- Оптимизация процессов командной работы;
- Адаптация процессов под распределенную команду: контроль загрузки, автоматизация рутинных задач;
- Внедрение инструментов самообслуживания для продуктовых команд (self-service).

Основные требования:
- От 6 лет работы в CyberSecurity;
- Опыт проведения ревью безопасности архитектуры;
- Понимание архитектуры современных высоконагруженных систем на уровне близком к позиции архитектора;
- Опыт общения с CTO и владельцами бизнеса, обсуждения рисков, поиска компромисов;
- Понимание лучших практик управления командой;
- Развитые навыки коммуникации;
- Опыт разработки на любом языке программирования;
- Навык поиска уязвимостей в веб-приложениях.

Будет плюсом
опыт:
- В компаниях с высоким уровнем зрелости процессов vulnerability management и application security;
- Анализа исходного кода для выявления уязвимостей;
- Участия в CTF и Bug Bounty;
- Разработки веб-приложений и автоматизации собственной деятельности;
- Обеспечения безопасности K8s \ Linux \ облачной инфраструктуры (MS, GCP, AWS);
- С DeFi и криптографией используемой в блокчейн проектах.

Контакты: @HR_yuliana
  • 🔥 3
  • 👍 2
Post #35 4.31K
Kingston Stanley’s Salary Survey 2026 for the UAE
  • 🔥 9
Post #34 2.72K
Network Security Team lead - Infrastructure Security, Wildberries

ЗП: до 500 000 рублей net

Уровень: Lead
Формат работы: удалёнка или гибрид

Основные задачи:
• Составление проектных планов и управление командой
• Взаимодействие с сетевыми командами для сбора потребностей и согласования технических решений
• Построение плана развития безопасности сетевой инфраструктуры
• Внедрение практик ИБ и контроль состояния защищенности внешнего и внутреннего сетевого периметра
• Разработка и внедрение мер по повышению прозрачности и контролируемости сетевых доступов в компании

Необходимый опыт и навыки:
• Опыт в организации командной работы
• Опыт в построении сложных кросс-командных процессов
• Умение разрабатывать комплексные решения по безопасности для серверной инфраструктуры на базе Linux
• Хорошее знание сетевых технологий
• Опыт решения проблем ИБ в сетевой инфраструктуре
• Знание сетевых атак и способов защиты от них
• Опыт работы с NGFW

Контакты: @Alens_HR
Older posts →

About this channel

How can I read @seclead_job without a Telegram account?
TGViewer shows the public web preview Telegram publishes for Security Leadership Jobs: recent posts, photos, videos and the subscriber count, with no app, login or account.
How many subscribers does Security Leadership Jobs have?
Security Leadership Jobs (@seclead_job) has 1.35K subscribers on Telegram, refreshed roughly every 30 minutes.
Does Security Leadership Jobs know I viewed it here?
No. Public channel previews carry no viewer identity, and TGViewer has no accounts or tracking of what you look up.
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →