Security Lead / Security Engineer
Playson
Компания Playson ищет опытного специалиста, который поможет развивать систему информационной безопасности, совершенствовать процессы и формировать дальнейшую стратегию защиты компании.
Это senior-позиция с сочетанием технической работы, расследования инцидентов, управления средствами защиты и задач по соответствию требованиям.
Компания: Playson
Уровень: Senior / Lead
Формат: удалённая и гибкая работа
Зарплата: обсуждается индивидуально
Локация: зависит от условий договора
Основные задачи
- развитие процессов, контролей и дорожной карты информационной безопасности;
- выявление пробелов и определение приоритетов по улучшению защиты;
- сопровождение системы менеджмента ИБ по ISO/IEC 27001:2022;
- проведение внутренних аудитов, оценки рисков и gap-анализа;
- работа с требованиями GDPR, NIST CSF и NIS2;
- управление SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
- настройка и улучшение мониторинга в Datadog SIEM, CrowdStrike, Cloudflare и Google Workspace;
- расследование фишинга, утечек данных, подозрительной активности и компрометации устройств;
- сбор и анализ цифровых доказательств;
- подготовка отчётов по инцидентам и планов предотвращения повторных атак;
- контроль безопасности конечных устройств, SaaS-сервисов и учётных записей;
- управление привилегированным доступом и регулярный аудит прав;
- взаимодействие с CTO, DevOps, IT, HR и Legal.
Требования
- от 6 лет опыта в Information Security, Security Engineering, SOC, Incident Response или IT Security;
- практический опыт работы с SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
- опыт расследования инцидентов и документирования результатов;
- уверенное знание ISO 27001, GDPR и современных security-фреймворков;
- понимание endpoint security, identity management и SaaS-безопасности;
- способность самостоятельно определять приоритеты и принимать решения;
- умение понятно объяснять риски техническим и нетехническим специалистам.
Будет преимуществом
- сертификаты CISSP, CISM, CEH, ISO 27001 Lead Auditor или AWS Security Specialty;
- опыт с Zero Trust, PAM, CASB, SOAR и DLP;
- навыки цифровой криминалистики;
- опыт работы с AWS, GCP или Azure;
- знание Kubernetes, CI/CD, IaC и DevSecOps;
- проведение phishing-симуляций и программ повышения осведомлённости сотрудников.
Условия
- конкурентная заработная плата;
- квартальные бонусы;
- безлимитный оплачиваемый отпуск и больничные;
- удалённая и гибкая работа;
- медицинская страховка;
- бюджет на профессиональное развитие;
- работа в международной компании;
- регулярные корпоративные мероприятия.
Этапы отбора
- Интервью с HR.
- Техническое интервью.
- Финальное интервью.
За рекомендацию подходящего кандидата предусмотрен бонус до €5 000.
#вакансия #securitylead
Навыки
Обновлено 1 августа
Ещё вакансии
Похожие вакансии
- Аналитик SOC L3Банк ЦентрКредитсегодня
Банк ЦентрКредит Казахстан Полная занятость • График 5/2 • Офис / Гибрид Чем предстоит заниматься? Расследование сложных инцидентов информационной…
SeniorГибридКазахстанПолная занятостьзп не указана Москва Полная занятость Заработная плата: обсуждается на собеседовании Чем предстоит заниматься? Руководить командой информационной безопасности…
SeniorОфисРоссияПолная занятостьзп не указана- сегодня
Компания: Comarch Должность: Security Engineer (Blue Team) Локализация: Краков, Польша Описание должности Опыт: Уверенный опыт работы в ИТ-индустрии,…
MiddleГибридПольшаПолная занятостьзп не указана