2 сен

Тимлид в команду безопасности Финтеха в финтех

ориентир по рынку
вакансия зп не указана
в среднем 356 524 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Команда информационной безопасности Яндекс Финтеха защищает высоконагруженную финтех-платформу, её инфраструктуру, данные и сервисы от киберугроз, а также обеспечивает соответствие регуляторным требованиям.

задачи

  • Руководить группой Security Engineers, ставить задачи, приоритизировать проекты, проводить код-ревью и архитектурные ревью, помогать в развитии компетенций;
  • Проектировать и внедрять защитные механизмы для облачной и гибридной инфраструктуры, приложений, API и данных;
  • Участвовать в архитектурных комитетах;
  • Выстраивать процессы безопасной разработки SSDLC;
  • Внедрять инструменты SAST/DAST/SCA;
  • Автоматизировать проверки безопасности;
  • Интегрировать security в CI/CD;
  • Организовать процессы обнаружения, реагирования и расследования инцидентов;
  • Вести playbooks;
  • Проводить постмортемы;
  • Обеспечивать соответствие внутренним политикам, отраслевым стандартам и регуляторным требованиям;
  • Работать с командами разработки, DevOps, платформы, тестирования и комплаенса, а также с внешними аудиторами;
  • Поддерживать документацию по безопасности актуальной;
  • Готовить отчёты для руководства;
  • Обучать команды лучшим практикам.

требования

  • Более пяти лет опыта в сфере информационной безопасности, из них не менее двух лет — в руководящей роли тимлида или руководителя направления;
  • Опыт внедрения и применения SIEM, WAF, IDS/IPS, EDR/XDR, сканеров уязвимостей, инструментов для анализа кода и зависимостей;
  • Глубокое понимание моделей угроз и принципов Secure by Design;
  • Понимание подходов к защите облачных сред AWS, Azure, GCP и Yandex Cloud, контейнеризации, микросервисов и API;
  • Понимание процессов SSDLC и умение внедрять security-практики в инженерные процессы;
  • Знание стандартов и требований ISO 27001, NIST и PCI DSS;
  • Опыт прохождения аудитов или сертификаций;
  • Сильные лидерские и коммуникативные навыки, умение договариваться, аргументировать свою точку зрения, обучать и мотивировать команду;
  • Будет плюсом опыт работы в финтехе или высокорегулируемых отраслях, построения программ Bug Bounty или управления внешними пентестами, проектирования и внедрения архитектуры Zero Trust, профессиональные сертификаты CISSP, CISM, OSCP, OSCE, CCNA Security или AWS Security Specialty, умение писать скрипты на Python, Go или Bash для автоматизации задач безопасности.

условия

  • Расширенная медицинская страховка с первого месяца работы;
  • Оплата 30 дней больничного в году с сохранением полной зарплаты;
  • ДМС покрывает плановые и экстренные медицинские услуги за рубежом, лечение критических заболеваний, стоматологию, чекапы, вакцинацию и коррекцию зрения после года работы;
  • Онлайн-консультации с психологами и психотерапия в офисах, где есть кабинет психотерапевта;
  • Оплата ведения беременности и родов для сотрудниц и жён сотрудников, работающих более двух лет;
  • ДМС для детей и супругов по системе 80/20;
  • Работа в Санкт-Петербурге или Москве.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.