Lead по информационной безопасности

Maxim technology

Lead по информационной безопасности

Описание вакансии

Привет! Мы - аккредитованная IT компания Maxim Technology. Занимаемся разработкой платформы для пассажирских и грузовых поездок. Самый крупный из наших заказчиков - сервис maxim. Мы первыми начали менять рынок поездок, создав для maxim цифровую платформу для связи пассажира и водителя раньше Uber и Gett.

Сегодня наша команда работает над высоконагруженными сервисами: в сутки платформа обрабатывает более миллиона заказов. Наше ПО - лидер рынка в регионах России, и мы не собираемся останавливаться на достигнутом!

Компания растёт быстрыми темпами и сейчас в штате более 450 IT-специалистов. Офисы располагаются в Кургане, Тюмени, Набережных Челнах, Казани, Екатеринбурге и Санкт-Петербурге, но у нас можно работать и удалённо.

Сейчас нам требуется Lead по информационной безопасности, который будет участвовать в развитии внутренних проектов компании, связанных с разработкой.

Задачи:

  • Организация контроля уязвимостей в коде: статический и динамический анализ (SAST/DAST), мониторинг зависимостей (SCA) на наличие уязвимостей.

  • Внедрение DevSecOps: интеграция security-тестов в CI/CD, контроль доступа к репозиториям.

  • Организация регулярных внешних и внутренних пентестов и имитаций атак.

  • Организация мониторинга и оперативного реагирования на инциденты.

  • Разработка и внедрение политик доступа к разным окружениям (Dev/Test/Prod).

  • Разработка и внедрение мер по защите пользовательских данных: шифрование, безопасное хранение, разграничение прав доступа и т. д.

  • Обеспечение соответствия требованиям законодательства по защите персональных данных (в зависимости от юрисдикции).

  • Консультирование команд разработки: проведение тренингов по безопасному кодированию (OWASP Top 10, CWE), разбор реальных инцидентов и кейсов.

  • Формирование дорожной карты развития решений и технических инструментов AppSec\DevSecOps.

  • Руководство реализацией вышеуказанной дорожной карты.

Ожидания:

  • Опыт работы на аналогичной должности от 5-ти лет.
  • Высшее технологическое/информационное образование.
  • Знание основ ИБ: технологий и организационных моментов, риск ориентированный подход, понимание ключевых угроз безопасности информации.
  • Знание принципов DevSecOps и CI/CD безопасности.
  • Опыт в разработке и внедрении стратегий защиты данных, включая шифрование, управление доступом и предотвращение утечек.
  • Знание методик управления уязвимостями, защиты от malware и обеспечения сетевой безопасности.
  • Знание законодательства и нормативных требований в области информационной безопасности (ISO 27001, NIST, PCI DSS и др.).
  • Навыки управления командами в сфере информационной безопасности.

Что дальше?
У нас простой процесс подбора. Тебя ждет интервью с HR и лидом команды, и после этого мы выходим с оффером.

Отправляй свой отклик! Мы тебя ждем.

Навыки
  • SAST/DAST
  • Информационная безопасность
  • DevSecOps
  • организация пентестов
  • имитация атак
Посмотреть контакты работодателя

Похожие вакансии

Okko
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
YADRO
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Протек, Центр Внедрения
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
iFuture
Удаленная работа
  • Санкт-Петербург

  • Не указана

ATI.SU
Удаленная работа
  • Санкт-Петербург

  • Не указана

2ГИС
Удаленная работа
  • Санкт-Петербург

  • Не указана

TravelLine
Удаленная работа
  • Санкт-Петербург

  • до 500000 RUR

Логистическая Компания Церта

Специалист по защите персональных данных

Логистическая Компания Церта

Удаленная работа
  • Санкт-Петербург

  • до 20000 RUR

Брайт Эйдженси
Удаленная работа
  • Санкт-Петербург

  • до 20000 RUR

АЙТИ.СПЕЙС
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

iFuture
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

Employcity
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

Триколор
Удаленная работа
  • Санкт-Петербург

  • до 350000 RUR

African Vending Systems Limited
Удаленная работа
  • Санкт-Петербург

  • от 3500 USD

билайн
Удаленная работа
  • Санкт-Петербург

  • от 3500 USD

Okko
Удаленная работа
  • Санкт-Петербург

  • от 3500 USD

Codex Optimus
Удаленная работа
  • Санкт-Петербург

  • от 3500 USD

KVINT
Удаленная работа
  • Санкт-Петербург

  • от 3500 USD

ВАС Экспертс
Удаленная работа
  • Санкт-Петербург

  • от 400000 RUR

Devim
Удаленная работа
  • Санкт-Петербург

  • до 500000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию