Специалист по информационной безопасности/Information Security Lead

По договоренности


Мы заинтересованы в кандидате на вакансию Information Security Lead, который будет развивать и возглавлять управление кибербезопасностью растущего финтех-проекта в Латам. Цель: обеспечить непрерывный зрелый уровень кибербезопасности, соблюдение всех локальных регуляторных требований информационной безопасности и успешное прохождение локальных регуляторных аудитов.

Основные задачи:

  • Провести оценку текущего и целевого состояния информационной безопасности с учётом бизнес-модели кредитного финтеха, технологической архитектуры и планов развития компании.
  • Определить ключевые киберриски, критичные активы, данные и бизнес-процессы.
  • Разработать стратегию информационной безопасности и дорожную карту её реализации на 12–24 месяца.
  • Сформировать целевую архитектуру защиты и определить приоритеты с учётом рисков, бюджета и стадии развития бизнеса.
  • Разработать базовый комплект политик, стандартов, регламентов и процедур.
  • Определить KPI, KRI и формат регулярной отчётности для руководства.
  • Представлять вопросы информационной безопасности и защиты данных на уровне топ-менеджмента финтеха и группы и обосновывать необходимые инвестиции.
  • Организовать процессы управления информационными рисками, исключениями и планами корректирующих мероприятий.
  • Выстроить управление доступами, включая SSO, MFA, жизненный цикл учётных записей, привилегированный доступ и регулярную ревизию прав.
  • Создать процессы управления уязвимостями, обновлениями и безопасной конфигурацией систем.
  • Разработать процесс реагирования на инциденты, определить роли, каналы эскалации и порядок взаимодействия с ИТ, бизнесом, юридической функцией и руководством.
  • Организовать оценку рисков поставщиков, облачных сервисов, интеграторов и технологических партнёров.
  • Встроить требования безопасности в разработку и изменение продуктов: Secure SDLC, DevSecOps, security-by-design, контроль безопасности API, мобильных и веб-приложений.
  • Разработать программу повышения осведомлённости сотрудников, включая обучение и противодействие фишингу.
  • Участвовать в обеспечении соответствия применимым требованиям законодательства, регуляторов, платёжных систем, партнёров и группы.

Требования:

  • От 5 лет опыт работы в области информационной безопасности, в т.ч. от 3 лет в роли Team Lead, руководителя направления/группы информационной безопасности.
  • Английский язык — не ниже Upper-Intermediate (B2), достаточный для регулярного участия в технических обсуждениях с международными командами.
  • Желателен опыт работы в финтехе, банке, кредитной организации, платёжной компании или другом регулируемом финансовом бизнесе.
  • Практический опыт внедрения и эксплуатации средств защиты информации: межсетевых экранов, IDS/IPS, антивирусных решений, EDR, SIEM и систем управления доступом.
  • Опыт проведения оценки рисков, управления уязвимостями, проведения аудитов безопасности и контроля устранения выявленных проблем.
  • Опыт реализации инфраструктурных или security-проектов от этапа планирования до внедрения, понимание базовых принципов управления проектами.
  • Понимание архитектуры безопасности цифровых финансовых продуктов, API, мобильных приложений, облачной инфраструктуры и интеграционных платформ.
  • Опыт управления кросс-функциональными проектами и внешними подрядчиками.
  • Наличие профессиональных сертификатов в области информационной безопасности (CISSP, CISM, CISA, ISO 27001 и др.) будет преимуществом.

Поделиться:

Опубликована 9 дней назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
... международной компании (дистрибьюция и обслуживание дорожно-строительной и спецтехники), ищем Ведущего специалиста ... по информационной безопасности: Обязанности: Выполнение и контроль работ, позволяющих выявить потенциальные ... сети; Установление порядка подключения к Интернету с учетом требований безопасности; Восстановление ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Кадровое агентство ЮнитиКадровое агентство Юнити
  • Москва
14 дней назад
... – мы очень активно растём и не хотим останавливаться, поэтому, для усиления нашей команды мы ищем: Специалиста ... по кибербезопасности Что предстоит делать: Обеспечивать информационную безопасность компании (разрабатывать ... безопасности; Администрировать права доступа к информационным системам и данным (AD, GPO, LDAP), обеспечивать ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Wapi OÜWapi OÜ
  • Москва
18 дней назад
Сейчас находимся в поиске Старшего специалиста по информационной безопасности, который будет развивать ... Что есть у нас: команда опытных специалистов — DevOps и системные администраторы, всего 15 человек, 400 ... Разрабатывать внутренние нормативные документы по информационной безопасности Обеспечивать безопасность ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании МойСкладМойСклад
  • Москва
месяц назад
Обязанности: сопровождение процессов информационной безопасности; участие в аудитах и подготовке документации ... ; контроль соблюдения требований ИБ; сопровождение облачной инфраструктуры и сетевой безопасности. ... Требования: опыт работы в информационной безопасности от 3 лет; опыт работы с сетевой безопасностью; ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Ок СофтОк Софт
  • Москва
17 дней назад
450 000 - 550 000 ₽
Выше средней на 172%
Повышение отказоустойчивости, безопасности и производительности инфраструктуры. ... Участие в подборе новых специалистов. ... Понимание практик информационной безопасности и защиты серверной инфраструктуры.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Тихонова Екатерина ОлеговнаТихонова Екатерина Олеговна
  • Москва
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.