Главная
→
GRC / Compliance
→

Head of Security / Руководитель информационной безопасности

Внешняя вакансия

Head of Security / Руководитель информационной безопасности

Голубева Евгения Викторовна

Senior
Удалённо
Полная занятость
Москва

Описание

Привет, дорогой соискатель! Мы - e-commerce компания и ищем Head of Security (ИБ), кто выстроит системный подход к защите продуктов, инфраструктуры и внутренних контуров.

На этой позиции важно не только уметь выстраивать функцию, но и разбираться в технической стороне безопасности.

Чем предстоит заниматься:

  • Формировать и развивать стратегию информационной безопасности, определять приоритеты и план развития функции.
  • Выстраивать и развивать процессы ИБ в продуктовой разработке и инфраструктуре.
  • Координировать работу с внешними специалистами и подрядчиками: определять потребности, находить необходимые ресурсы, ставить задачи и контролировать результат.
  • Работать с облачной инфраструктурой, Kubernetes, GitLab и высоконагруженными системами с пиковым показателем до (6–8 тыс. RPS.)
  • Выстраивать процесс управления уязвимостями: их выявление, оценка критичности, приоритизация и контроль устранения, включая критические CVE.
  • Управлять security-рисками финансового контура: систем выплат, расчёта комиссий и других критичных систем.
  • Выявлять и закрывать сценарии, которые могут привести к хищению товара или финансовым потерям, в том числе через уязвимости в продуктовой логике и внутренних процессах.
  • Развивать подходы к управлению доступами и контролю действий пользователей.
  • Участвовать в организации мониторинга событий ИБ и реагирования на инциденты с подключением внешнего SOC
  • Организовывать внешние проверки, аудит и взаимодействие с исследователями безопасности.
  • Определять и развивать набор инструментов и решений, необходимых для эффективной работы функции ИБ.
  • Взаимодействовать с командами разработки, инфраструктуры и IT по вопросам безопасности.
  • Формировать команду ИБ, распределять зоны ответственности и развивать функцию.

Что нам важно:

Техническая экспертиза и опыт:

  • Опыт работы в информационной безопасности от 5 лет.

  • Опыт защиты облачной инфраструктуры (Яндекс Облако, AWS, GCP или Azure) и Kubernetes. Знание IdP/SSO-решений (Keycloak или аналоги) будет большим плюсом

  • Сильная техническая база: инфраструктура, сети, Linux, Kubernetes, IAM/управление доступами, уязвимости.

  • Понимание принципов SSDLC и практик безопасности в продуктовой разработке.

  • Опыт работы с SIEM/SOC, мониторингом событий и реагированием на инциденты.

  • Понимание современных подходов к vulnerability management, security monitoring и application security.

  • Способность самостоятельно разбираться в технических проблемах и “работать руками”

Процессы и коммуникация:

  • Опыт построения или существенной трансформации процессов ИБ.
  • Опыт взаимодействия с разработкой и инфраструктурой, умение внедрять требования безопасности без превращения ИБ в отдельный изолированный контур.
  • Навыки построения и развития процессов в условиях ограниченных ресурсов.
  • Сильные организационные и коммуникационные навыки: предстоит координировать как внутренние команды, так и внешних специалистов.

Условия:

  • Удаленный формат работы (Московская таймзона, так как важна доступность для оперативного взаимодействия)
  • График 5/2, с гибким началом рабочего дня (обсуждаемо)

Возможность не просто управлять уже сформированной функцией ИБ, а перестроить её под задачи растущей продуктовой компании: определить подходы, процессы и приоритеты, напрямую влиять на безопасность продукта и инфраструктуры, работать в связке с руководством и постепенно сформировать собственную команду.

Роль предполагает баланс между управлением и технической экспертизой: важно не только выстраивать систему, но и глубоко погружаться в её реализацию.

С нетерпением ждем твоего отклика! :)

Зарплата не указана

Откликнуться на сайте компании ↗

Опубликовано 01.10.2026

Источник

HeadHunter (hh.ru)

обновлено 05.10.2026

Подать заявку нужно на сайте источника. Мы не храним контактные данные работодателя.

Похожие вакансии

Все вакансии: GRC / Compliance →
AP
Middle
В офисе
Москва

Зарплата не указана

сегодня

Яндекс
Менеджер по ИТ-аудиту

Яндекс · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва
Бизнес

Зарплата не указана

сегодня

ИЧ
Руководитель практики информационной безопасности (Head of Sales)

ИП Чайкина Людмила Владимировна · источник: HeadHunter (hh.ru)

Middle
В офисе
Москва

Зарплата не указана

сегодня