Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Команда информационной безопасности Яндекс Финтеха защищает высоконагруженную финтех-платформу, её инфраструктуру, данные и сервисы от киберугроз, а также обеспечивает соответствие регуляторным требованиям.
задачи
Руководить группой Security Engineers, ставить задачи, приоритизировать проекты, проводить код-ревью и архитектурные ревью, помогать в развитии компетенций;
Проектировать и внедрять защитные механизмы для облачной и гибридной инфраструктуры, приложений, API и данных;
Участвовать в архитектурных комитетах;
Выстраивать процессы безопасной разработки SSDLC;
Внедрять инструменты SAST/DAST/SCA;
Автоматизировать проверки безопасности;
Интегрировать security в CI/CD;
Организовать процессы обнаружения, реагирования и расследования инцидентов;
Вести playbooks;
Проводить постмортемы;
Обеспечивать соответствие внутренним политикам, отраслевым стандартам и регуляторным требованиям;
Работать с командами разработки, DevOps, платформы, тестирования и комплаенса, а также с внешними аудиторами;
Поддерживать документацию по безопасности актуальной;
Готовить отчёты для руководства;
Обучать команды лучшим практикам.
требования
Более пяти лет опыта в сфере информационной безопасности, из них не менее двух лет — в руководящей роли тимлида или руководителя направления;
Опыт внедрения и применения SIEM, WAF, IDS/IPS, EDR/XDR, сканеров уязвимостей, инструментов для анализа кода и зависимостей;
Глубокое понимание моделей угроз и принципов Secure by Design;
Понимание подходов к защите облачных сред AWS, Azure, GCP и Yandex Cloud, контейнеризации, микросервисов и API;
Понимание процессов SSDLC и умение внедрять security-практики в инженерные процессы;
Знание стандартов и требований ISO 27001, NIST и PCI DSS;
Опыт прохождения аудитов или сертификаций;
Сильные лидерские и коммуникативные навыки, умение договариваться, аргументировать свою точку зрения, обучать и мотивировать команду;
Будет плюсом опыт работы в финтехе или высокорегулируемых отраслях, построения программ Bug Bounty или управления внешними пентестами, проектирования и внедрения архитектуры Zero Trust, профессиональные сертификаты CISSP, CISM, OSCP, OSCE, CCNA Security или AWS Security Specialty, умение писать скрипты на Python, Go или Bash для автоматизации задач безопасности.
условия
Расширенная медицинская страховка с первого месяца работы;
Оплата 30 дней больничного в году с сохранением полной зарплаты;
ДМС покрывает плановые и экстренные медицинские услуги за рубежом, лечение критических заболеваний, стоматологию, чекапы, вакцинацию и коррекцию зрения после года работы;
Онлайн-консультации с психологами и психотерапия в офисах, где есть кабинет психотерапевта;
Оплата ведения беременности и родов для сотрудниц и жён сотрудников, работающих более двух лет;