tgindex
Security Leadership Jobs

Security Leadership Jobs

Статистика

Канал с вакансиями Руководителей информационной безопасности. Вилка для публикации обязательна. Контакт: @YakimovaNS Администрация оставляет за собой право сокращать описании вакансии.

Последний пост
24 июл.
Последнее чтение
18:46
Постов за неделю
0
Всего постов
20
Тип
открытый
Язык
русский
Категория
Карьера
В каталоге с
12 авг.
Подписчики
1 312
+3 за 5 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
3 076
20 постов
Вовлечённость
234,5%
к подписчикам
Постов в день
0,0
всего 20
Упоминаний
1
каналов
Охват размещения
оценка
1/24сутки в ленте
2 513
1/48двое суток
2 879
1/72трое суток
3 106

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 24 июл.2 834117

    Руководитель направления безопасности облака, IT аккредитованный облачный провайдер ЗП: от 400 до 550 000 гросс Обязанности: Использование платформенных сервисов безопасности облака; Формирование и внедрение secure-by-default настроек для используемых облачных сервисов; Разработка security baselines для всех используемых облачных сервисов; Формирование и контроль требований кибербезопасности по использованию облачных сервисов; Участие в миграции информационных систем компании в облако; Выявление потенциальных векторов атак в облачных сервисах; Создание автоматизированных проверок безопасности конфигураций в облаке; Взаимодействие с командами кибербезопасности, отвечающих за наложенные средства кибербезопасности; Постоянно повышать защищенность инфраструктуры, размещенной в облаке; Выступать заказчиком новых функций кибербезопасности; Управление группой инженеров направления (2-3). Требования: Опыт работы с облачными платформами (AWS, Azure, GCP,Yandex) - от 3-х лет; Знание протоколов аутентификации и авторизации OAuth 2.0, OIDC, SAML, и т.д.; Опыт работы с IAM решениями (облачных провайдеров или on-premise); Опыт работы с Kubernetes и контейнеризацией на уровне пользователя. Знание и опыт использования подхода Infrastructure as Code (Terraform, CloudFormation); Опыт с CI/CD pipeline security; Понимание OWASP Top 10; Понимание принципов устройства REST/gRPC API; Управление целями, управление командой. Технические навыки: Языки программирования: Python, Go, Bash; Мониторинг: Prometheus, Grafana, ELK Stack. Желательные навыки: Сертификации: AWS Security Specialty, CISSP, CCSP; Опыт с compliance frameworks (ISO 27001, PCI DSS); Знание threat modeling и risk assessment. Опыт в области DevSecOps. Контакты: @oh_my_nerdy

  • 3 июн.3 74935

    Руководитель направления безопасности контейнерных сред, IT аккредитованный облачный провайдер ЗП: от 400 до 650 000 гросс Обязанности: Организация анализа защищенности средств контейнеризации. Взаимодействовать с командами разработки Managed Kubernetes, PaaS. Настройкой и разработкой Pod Security Policies, RBAC и Network Policies в Kubernetes. Участие в разработке и реализации безопасных архитектурных решений в контексте k8s. Внедрение средств защиты и мониторинга кибербезопасности для контейнерных сред. Отвечать за рекомендации по харденингу инфраструктуры контейнерных сред публичного и частного облаков компании. Требования: Опыт внедрения и эксплуатации систем защиты класса Container Platform Security. Экспертные знания Linux и его аспектов безопасности. Владение инструментами IaC. Опыт настройки механизмов защиты k8s (RBAC, Pod Security Policies, Network Policies). Опыт в роли DevSecOps, DevOps или в смежных областях от 4 лет. Опыт управления аналогичной командой от 1 года Контакты: @oh_my_nerdy

  • 15 апр.2 37228

    Team Lead / Head of Information Security в продуктовую технологическую компания (iGaming / high-load) ЗП: €5000-7000 Локация: релокация (Кипр / Сербия) Важно - опыт выстраивания процессов ИБ и понимание разработки (DevSecOps / AppSec), готовность работать hands-on и взаимодействовать с продуктом и бизнесом. Контакты: @HT11ec

  • 9 апр.2 709522

    Руководитель Центра мониторинга кибербезопасности (Head of SOC), O!Bank ЗП: от 500к рублей (Net) Локация: Кыргызстан, Бишкек Формат работы: relocate Задачи: • Создание SOC с нуля, выстраивание и развитие процессов SOC и смежных процессов • Организация работы команды SOC, управление командами инженеров и аналитиков (планирование, контроль, найм, обучение, оценка); • Участие в расследовании инцидентов ИБ – координация действий сотрудников при реагировании на инциденты, помощь аналитикам SOC в анализе событий информационной безопасности, принятие решений о применении мер локализации инцидента; • Выстраивание процессов: управление событиями безопасности, управление инцидентами, управление изменениями, управление отчетностью; • Формирование отчетов по результатам расследования инцидентов ИБ; • Управление базой знаний подразделения. Требования: • Опыт работы в SOC; • Опыт организации мониторинга типовых инфраструктурных сервисов (MS AD, Win, *nix, Endpoint и др.); • Хорошее знание и практический опыт работы с решениями класса SIEM, SOAR и IRP; • Понимание современных методов, используемых инструментов и технологий при проведении атак, актуальных угроз ИБ, способов их обнаружения и противодействия; • Опыт в расследовании инцидентов ИБ; • Знание и понимание технологий обеспечения безопасности IT-инфраструктуры (NGFW, EDR, AV, WAF, AntiDDoS, SandBox и др.). Будет плюсом: • Опыт руководства подразделением от пяти человек. • Опыт работы c ELK-стеком. Контакты: @zrashidkyzy_gts

  • 30 мар.2 183618

    Руководитель управления эксплуатации и развития средств защиты информации, аккредитованная IT-компания ЗП: от 450к до 650к гросс Обязанности: - Общее руководство управлением эксплуатации и развития средств защиты информации; - Организация процессов эксплуатации средств защиты информации, используемых в инфраструктуре компании; - Определение и достижение целей подразделений управления; - Выстраивание процессов взаимодействия с другими подразделениями Центра киберзащиты; - Выстраивание процессов взаимодействия с блоком технологий (ИТ); - Контроль сроков (SLA) и качества выполнения сервисных запросов в зоне ответственности подразделений управления; - Организация и проведение работ, направленных на повышение уровня кибербезопасности компании; Требования: - Опыт работы в управлении от 3-х лет подразделениями от 15 человек, общий опыт работы от 6 лет; - Широкий кругозор в области информационной безопасности, готовность постоянно изучать и применять новые технологии; - Опыт управления подразделениями, эксплуатирующими средства защиты информации (средства сетевой безопасности (межсетевые экраны, VPN), средства защиты периметра (Anti-DDoS, WAF), средства защиты от вредоносного программного обеспечения, средства управления привилегированным доступом (PAM), средства управления доступом (IAM, IDM); - Профессиональная экспертиза в области безопасности сетевых технологий, желательно наличие профильных сертификатов. - Готовность проходить ПФИ (полиграф) в качестве одного из этапов отбора на руководящую роль Контакты: @oh_my_nerdy

  • 20 мар.4 608422

    Руководитель безопасной разработки ПО, "Атом Безопасность" (аккредитованная IT-компания) ЗП: 250 000 – 400 000 ₽ net (на руки) Локация: Удалённо / Гибрид / Офис (Новосибирск) Опыт: от 5 лет Чем предстоит заниматься: 🔹Стратегия: Внедрение и развитие сквозных процессов безопасной разработки (РБПО) по всей компании. Создание стандартов и регламентов. 🔹Регуляторы: Подготовка к сертификации по требованиям ФСТЭК 🔹Управление: Руководство отделом РБПО, управление бюджетом, KPI, ресурсами и рисками. Почему это важно: Нужно не просто поддерживать процесс, а строить его с нуля, внедрять культуру безопасности и проходить проверки регуляторов. Мы ищем человека, который: 🔹Имеет опыт управления командой от 2 лет (ИБ, РБПО, разработка). 🔹Успешно проводил аудиты и сертификацию по стандартам ФСТЭК. 🔹Понимает жизненный цикл ПО, моделирование угроз и рисков. 🔹Готов быть драйвером изменений и преодолевать сопротивление. Будет плюсом: 🔹Опыт в разработке СЗИ или в регулируемых сферах (финтех, госсектор, телеком). 🔹Знание нормативной базы: ФСТЭК, ГОСТы, законы о КИИ. Контакты: @paramonova_me

  • 25 февр.2 49656

    Не затягивайте с откликами 😄 на такие вакансии они быстро закрывают возможность откликаться Let’s goooo!

  • 25 февр.2 84218142

    Chief Information Security Officer (CISO), Hedge Fund Salary: $500,000 + bonus (tax-free) Location: Abu-Dhabi, UAE Comprehensive executive relocation assistance to Abu Dhabi included. What You’ll Do • Define and execute the global information security and risk management strategy across all trading and enterprise infrastructure. • Build, mentor, and lead a world-class security engineering and operations team. • Oversee cloud security, network architecture, zero-trust initiatives, and global incident response. • Partner with trading, research, and infrastructure teams to integrate "secure by design" principles without compromising ultra-low latency performance. What They’re Looking For • Proven track record as a CISO, Head of Information Security, or senior security leader within a Hedge Fund, HFT, Proprietary Trading firm, or top-tier tech company. • Deep technical roots in infrastructure, cloud architecture, and modern threat landscapes. • Experience balancing rigorous security standards with the speed and agility required in a high-frequency trading environment. • Exceptional leadership and stakeholder management skills, capable of communicating complex risks to the executive board. Application link Contact: david@durlstonpartners.co

  • 19 февр.2 380117

    Руководитель службы информационной безопасности, WALLET ONE ЗП: до 500к net + квартальная премия Локация: Москва Ключевая задача: создание стратегии безопасности для всей компании, переводя технические риски в бизнес-решения. Ваша ключевая задача интегрировать управление киберрисками в бизнес-стратегию, превратив ИБ в драйвер устойчивого роста. Задачи: • Стратегия и управление рисками. Разработка и эволюция стратегии ИБ, построение модели угроз и взвешенное распределение инвестиций в защиту ключевых бизнес-активов. • Комплаенс и непрерывность бизнеса. Обеспечение безусловного соответствия требованиям регуляторов (ЦБ РФ, 152-ФЗ, PCI DSS) и успешное прохождение проверок, включая лицензирование ФСБ. Это основа для выхода на новые рынки и укрепления доверия. • Технологическая устойчивость. Внедрение и управление современными системами защиты (SIEM/SOC, DLP, криптография, включая ГОСТ) для обеспечения бесперебойности сервисов и защиты данных клиентов. • Безопасность продуктов. Интеграцию с продуктовыми командами для встраивания Secure SDLC. Аудит безопасности новых продуктов и процессов (ПДн, карточные данные, шифрование) для снижения рисков и ускорения вывода инноваций. Требования: • Не менее 3 лет на позиции руководителя службы ИБ в финансовом секторе, платежных системах, банках или на предприятиях КИИ. • У Вас глубокие знания современных методов защиты и практический опыт построения или трансформации системы ИБ «с нуля». • Уверенная экспертиза в российских (152-ФЗ, ЦБ РФ, ФСТЭК, ФСБ) и международных (PCI DSS, ISO 27001) требованиях, а также опыт успешного прохождения проверок. • Опыт управления основными СЗИ, SIEM/SOC, DLP, средствами криптографии (включая ГОСТ) и облачными платформами (Yandex Cloud/SberCloud). Навыки в автоматизации процессов ИБ, риск-менеджменте и расследовании инцидентов. • Профильное высшее образование. • Наличие сертификатов (CISSP, CISM, PCI ISA/QSA) или аттестатов ФСТЭК/ФСБ будет весомым преимуществом. • Умение находить общий язык с разработчиками и топ-менеджментом, строить команды и вдохновлять. Контакты: @NadiyaLink

  • 10 февр.1 927241

    CISO / Директор по информационной безопасности в международный B2B digital-проект с высоконагруженной платформой ЗП: от 6000-10000€ net. Локация: Офис Кипр/Сербия. Задача - выстроить и масштабировать функцию ИБ: стратегия и roadmap, GRC и compliance, аудиты и сертификации (ISO 27001 / PCI DSS), SecOps, AppSec, Cloud Security, secure SDLC, vulnerability и incident management, third-party risk. Влияние на архитектуру и продуктовые решения, работа с C-level. Нужен практичный лидер со стартап-мышлением и опытом построения security-программы. Контакты: @HT11ec

  • 22 янв.2 3827

    Руководитель проектов по информационной безопасности ЗП: от 300 000 до 350 000 руб. на руки Локация: Москва, (гибкий гибрид, иногда в офис м. Марьина Роща) Мы - крупнейший системный интегратор со своим центром инноваций: создаем безопасную среду разработки внутри компании и упаковываем эту экспертизу в продукты для крупных заказчиков. Мы строим новое и ищем эксперта, который хочет влиять на создание решений, а не только эксплуатировать готовое. Что предстоит делать: • Управлять R&D и проектами: развивать направление РБПО (Разработка Безопасного ПО), превращая компетенции команды в готовый продукт. • Работать с требованиями: формализовать пожелания заказчиков (ГИС, ИСПДн, КИИ) и переводить их на технический язык для команды. • Контролировать качество и сроки в проектах по проектированию, внедрению СЗИ и сертификации (ФСТЭК, СКЗИ). • Выстраивать взаимодействие со смежными командами: DevOps, аналитики, разработка. • Вести коммуникацию и переговоры с заказчиками, защищать результаты работ. Что для нас важно: • Опыт управления ИБ-проектами (требования 152-ФЗ, 149-ФЗ, создание систем защиты) в роли руководителя проекта. • Отличное знание регуляторики: 152-ФЗ, 187-ФЗ (КИИ), 63-ФЗ, Приказы ФСТЭК (№17, 21) и ФСБ. • Понимание технической стороны ИБ. В идеале — инженерный бэкграунд или опыт работы «руками». • Умение «снимать» потребности заказчика и перекладывать их в понятные задачи для команды. Будет большим плюсом: • Практический опыт в РБПО / DevSecOps (как встроить безопасность в CI/CD). • Опыт разработки ОРД, политик ИБ и отчетов по защите информации. • Навык формирования продукта (Product Vision). Контакты: @code_ka

  • 21 янв.5 423590

    Application Security TechLead ЗП: 6.000 - 10.000 € Подчиненных: 5-6 человек Мы — кадровое агентство match.one, и один из наших основных клиентов — компания 01.tech, которая создает инновационные и захватывающие продукты с уникальными функциями, меняющие индустрию. Сейчас компания развивает направление AppSec и мы ищем специалиста, который поможет вывести процесс ревью безопасности архитектуры на новый уровень. Почему эта роль важна? В продукте уже более 100 миллионов пользователей по всему миру, в компании развитые процессы обнаружения, исправления и предотвращения уязвимостей. В связи с расширением открыта роль TechLead в команду AppSec Standard Service Team. Цель команды: предоставить качественный сервис по стандартным задачам Application Security. Задачи и зона ответственности: - Стандартизация и выравнивание с бизнес-потребностями процессов Application Security; - Развитие зрелости процессов: Threat Assessment, Security Architecture Review, Vulnerability management, Security Audit; - Контроль процессов и ключевых показателей команды; - Эскалация не стандартных кейсов в product owner и product CTO; - Оптимизация процессов командной работы; - Адаптация процессов под распределенную команду: контроль загрузки, автоматизация рутинных задач; - Внедрение инструментов самообслуживания для продуктовых команд (self-service). Основные требования: - От 6 лет работы в CyberSecurity; - Опыт проведения ревью безопасности архитектуры; - Понимание архитектуры современных высоконагруженных систем на уровне близком к позиции архитектора; - Опыт общения с CTO и владельцами бизнеса, обсуждения рисков, поиска компромисов; - Понимание лучших практик управления командой; - Развитые навыки коммуникации; - Опыт разработки на любом языке программирования; - Навык поиска уязвимостей в веб-приложениях. Будет плюсом опыт: - В компаниях с высоким уровнем зрелости процессов vulnerability management и application security; - Анализа исходного кода для выявления уязвимостей; - Участия в CTF и Bug Bounty; - Разработки веб-приложений и автоматизации собственной деятельности; - Обеспечения безопасности K8s \ Linux \ облачной инфраструктуры (MS, GCP, AWS); - С DeFi и криптографией используемой в блокчейн проектах. Контакты: @HR_yuliana

  • 20 янв.3 95262

    без подписи

  • 20 янв.4 159958

    Kingston Stanley’s Salary Survey 2026 for the UAE

  • 19 нояб.2 66013

    Network Security Team lead - Infrastructure Security, Wildberries ЗП: до 500 000 рублей net Уровень: Lead Формат работы: удалёнка или гибрид Основные задачи: • Составление проектных планов и управление командой • Взаимодействие с сетевыми командами для сбора потребностей и согласования технических решений • Построение плана развития безопасности сетевой инфраструктуры • Внедрение практик ИБ и контроль состояния защищенности внешнего и внутреннего сетевого периметра • Разработка и внедрение мер по повышению прозрачности и контролируемости сетевых доступов в компании Необходимый опыт и навыки: • Опыт в организации командной работы • Опыт в построении сложных кросс-командных процессов • Умение разрабатывать комплексные решения по безопасности для серверной инфраструктуры на базе Linux • Хорошее знание сетевых технологий • Опыт решения проблем ИБ в сетевой инфраструктуре • Знание сетевых атак и способов защиты от них • Опыт работы с NGFW Контакты: @Alens_HR

  • Head of SOC (Security Operations Center) ЗП: ≈ €7-10k gross - отталкиваемся от мэтча опыта кандидата с годовыми целями команды Подчиненных: 7 человек Формат: Удаленно из любой точки мира или из одного из европейских офисов Международный продуктовый IT-холдинг из 3000+ сотрудников с хайлоад проектами в индустриях iGaming, FinTech и Crypto ищет Руководителя SOC. Нам нужен лидер, отвечающий за стратегическое развитие направления SOC и управление процессом реагирования на инциденты — от момента обнаружения до финального пост-мортема, включая координацию технических и бизнес-команд. Что предстоит делать? • Быть центром принятия решений при инцидентах — от containment до восстановления • Управлять, развивать и менторить команду аналитиков и инженеров • Выстраивать процессы реагирования на инциденты и развивать и внедрять новые инструменты автоматизации • Проводить расследование инцидентов и принимать меры по устранению нарушений • Развивать Threat Intelligence и разрабатывать стратегии предотвращения атак Что важно для нас: • 5+ лет опыта в SOC и управлении инцидентами • Глубокое понимание техник MITRE ATT&CK Framework • Навыки цифровой криминалистики с использованием инструментов с открытым исходным кодом (например, FTK, R-Studio, etc.) • Опыт развития различных SIEM решений (Splunk, ELK, etc.) и SOAR/IRP платформ • Опыт работы с Cloud Security (telemetry, attack techniques, investigation) • Практический опыт участия в Red/ Blue Team exercises Контакты: @nastyatuzova

  • Руководитель команды информационной безопасности ЗП: от 3000 до 4500 $ на руки Местоположение: офис (Алматы или Астана), гибрид или фулл-ремоут Описание вакансии Крупнейшая сеть супермаркетов в Казахстане: 150+ магазинов, собственные ЦОДы, облачная платформа и логистика 24×7. Мы активно цифровизируем e commerce, BI и внутренние сервисы, выстраивая устойчивую цифровую экосистему. Чтобы рост был безопасным, в департаменте ИТ (ДИТ) формируем новую независимую команду информационной безопасности. Её задача — проактивно защищать инфраструктуру, интегрировать DevSecOps и управлять рисками до того, как они станут инцидентами. Сейчас мы ищем Head of InfoSec, который задаст стратегию, сформирует команду с нуля и выстроит подход «безопасность по умолчанию». Что предстоит делать: • Построить и возглавить команду ИБ (6–8 человек: SecOps, AppSec, Red Team, GRC). • Разработать стратегию защиты корпоративной инфраструктуры и приложений (Kubernetes, CI/CD, облако. • Выстроить процессы управления уязвимостями: регулярные сканы, Bug Bounty, SL на устранение (sev 1 ≤ 48 ч). • Внедрить DevSecOps-практики: SAST/DAST, Trivy/Grype, policy-as-code (OPA, Gatekeeper). • Развернуть SOC-функцию на базе SIEM (Wazuh, ELK или Splunk), прописать алерты, playbooks и процессы реагирования. • Построить Zero Trust-архитектуру: сегментация, NAC, MFA, HashiCorp Vault, SOPS. • Проводить фишинг симуляции и тренировки для сотрудников (security awareness). • Участвовать в проектировании новых ЦОДов и облака — с безопасностью на этапе дизайна. • Поддерживать соответствие требованиям: ISO 27001, PCI DSS, 832-П, готовить RCA/postmortem по инцидентам. Что для нас важно при выборе кандидата: • 5+ лет в сфере информационной безопасности, включая ≥2 года в роли тимлида/руководителя. • Опыт построения SOC/CSIRT, внедрения SIEM, EDR, разработки IR-процессов. • Знание сетевой безопасности (NGFW, IDS/IPS, WAF, DDoS), харденинга Linux и Windows • Умение внедрять DevSecOps-инструменты: GitLab CI/CD, SAST/DAST, контейнерная безопасность • Практика координации pentest/Red Team, Bug Bounty, Threat Modeling (STRIDE/DREAD) • Знание стандартов ISO 27001, PCI DSS, NIST CSF, MITRE ATT&CK, 832-П • Скриптинг и автоматизация: Python/Bash/Go, Ansible, Terraform, Falco, OsqueryСильные soft skills: системное мышление, управление бюджетом, навыки коммуникации на уровне C level Контакты: @islam14_hr

  • Security Business Partner – Logistics, Wildberries ЗП: от 500 000 рублей net Уровень: Team Lead Формат: удаленка или гибрид с офисами в Москве и СПб Мы ищем сильного менеджера с инженерным бэкграундом для построения ИБ в транспортной логистике Wildberries. Это несколько десятков систем, которые обеспечивают доставку миллионов заказов по всей стране и за её пределами. Например, приложения для водителей и перевозчиков, собственная TMS, система отслеживания транспорта, множество интеграция с партнерами и т.д. Основная задача – выстраивать безопасность под ключ для всей бизнес-линии транспортной логистики. Вы будете работать как mini CISO в тесной связке с многочисленными core командами ИБ, отвечая за стратегическое планирование и реализацию ключевых инициатив, а также выступая единым окном по безопасности для ИТ и бизнеса. Нам важно, чтобы кандидат не просто был эффективным менеджером, который умеет строить коммуникацию с ИТ/бизнесом, стратегически мыслить и выходить из кризисных ситуаций, но и имел за плечами богатый технический опыт в области защиты инфраструктуры и/или безопасности приложений, а также разбирался в современных технологиях и лучших практиках. Контакты: @virecruiter

  • Head of Security Business Partners, Wildberries ЗП: от 500к (обсуждается по итогам собеседований) Подчиненных: 10-15 человек Формат: удаленка или гибрид Мы ищем сильного менеджера с опытом работы в роли CISO, который возглавит направление ИБ бизнес-партнеров и поможет компании трансформировать подходы к безопасности во всех ключевых направлениях бизнеса. Если тебе интересны описанные ниже задачи, у тебя есть соответствующий опыт и ты готов управлять направлением из 15 CISO бизнес-линий, будем рады твоему отклику - Развитие института и команды ИБ бизнес-партнеров: • Выработка единых подходов к работе между ИТ, бизнесом и безопасностью • Помощь в операционной работе и стратегическом развитии каждого ИБ бизнес-партнёра • Определение и визуализация метрик эффективности и зрелости работы команды - Коммуникация с топ менеджментом бизнес-линий • Донесение позиции ИБ и обоснование инвестиций в безопасность • Повышение уровня удовлетворенности ИТ и бизнеса от взаимодействия с командами безопасности • Формализация и развитие процессов риск-менеджмента на уровне бизнес-линий - Внедрение единых стандартов безопасности • Разработка и применение фреймворка для оценки зрелости ИБ в бизнес линиях • Составление долгосрочных планов по внедрению мер безопасности в бизнес линии • Координация активностей core команд безопасности для более эффективно внедрения практик безопасности Основные требования 1. Управленческие — умеет строить команды и процессы с нуля, обладает стратегическим мышлением. Имеет опыт работы в роли CISO или руководителя крупного направления ИБ с подчинением от 10 человек в команде и набором крупных реализованных инициатив по безопасности. 2. Soft Skills — хорошо коммуницирует и имеет опыт общения с топ-менеджментом. Умеет переводить с "технического" на "бизнесовый", договариваться с большим количеством стейкхолдеров, управлять их ожиданиями и работать с возражениями. 3. Hard Skills — разбирается в ключевых областях ИБ и умеет применять стандарты на практике. Контакты: @Alens_HR

  • Team Lead DevSecOps в международную b2b платформу для гемблинга. ЗП: 5000-7000 евро гросс, выше можно обсудить индивидуально. Важно: предстоит или релокация в Прагу, или командировки туда из другой локации, где кандидат будет работать удаленно, поэтому не подойдут кандидаты с гражданством РФ или Украина - Чехия не дает визы. Другие гражданства подходят. Ищем опытного Team Lead DevSecOps, который возглавит команду из 2-х Senior DevSecOps и будет заниматься развитием процессов управления доступом, автоматизацией и обеспечением безопасности. Нужно будет организовать работу команды, внедрять передовые подходы к управлению доступом, а также повышать уровень безопасности инфраструктуры. Ближайщая цель - миграция из железа в облако (AWS). Головной офис находится в Праге.  Основная задача: • Управление командой DevSecOps: постановка задач, контроль выполнения и развитие специалистов. • Создание и реализация стратегии управления доступом (Access Management), включая настройку учетных записей, распределение ролей и контроль прав доступа. • Внедрение инструментов управления доступом, таких как SSO, MFA, RBAC/ABAC. • Автоматизация процессов управления доступом, ключами и секретами с использованием Terraform, Ansible, CI/CD пайплайнов и других инструментов. • Настройка и обеспечение безопасности Kubernetes-кластеров (RBAC, Network Policies, Pod Security). • Интеграция решений безопасности в облачные среды (AWS, GCP, Azure) и Kubernetes. • Разработка и внедрение политик Least Privilege и Zero Trust, мониторинг активности пользователей. • Проведение ревизий прав доступа и обеспечение соответствия стандартам безопасности (ISO 27001, GDPR, SOC 2 и др.). • Выявление и устранение уязвимостей с использованием автоматизированных решений. • Обучение команды актуальным подходам к безопасности, Access Management и работе с Kubernetes.  Кого мы ищем: • Опыт в DevSecOps, DevOps или информационной безопасности от 5 лет. • Практические навыки управления командой: распределение задач, контроль сроков и развитие сотрудников. • Знание Kubernetes: настройка RBAC, Network Policies, управление кластерами и интеграция DevSecOps-решений. • Опыт работы с инструментами управления доступом (Okta, Azure AD, AWS IAM, Keycloak). • Умение автоматизировать процессы с использованием скриптов (Python, Bash, Go) и инструментов (Terraform, Ansible, CI/CD). • Опыт внедрения решений безопасности в облачные платформы (AWS, GCP, Azure). • Знание современных подходов безопасности: Zero Trust, Shift Left, Least Privilege. Условия: • Можно работать удаленно, но также можно обсудить релокацию в Прагу. • Оплачиваемые отпуск и больничный. • В зависимости от локации устройство в штат или по договору об оказании услуг. Контакты: присылайте резюме с комментарием в тг @TatjanaKarpowa