Ми шукаємо Head of Cybersecurity, справжнього джедая, який задаватиме напрямок того, як правила безпеки існують та масштабуються в компанії. Ти працюватимеш із захистом бізнесу і продукту, перетворюючи цілі з безпеки на практичні, довгострокові підходи, які реально ефективні.
Ти напряму звітуватимеш CEO та будуватимеш функцію кібербезпеки з нуля: формуватимеш команду, процеси й майндсет, що захищають наші продукти та дані. Звучить як виклик, з яким ти впораєшся? Деталі нижче 🚀
⚡️ Що потрібно робити
- Будувати програму кібербезпеки та модель управління (політики, стандарти, процеси, внутрішні регламенти)
- Виявляти, оцінювати та управляти ризиками безпеки; ініціювати проєкти зі зменшення наявних ризиків та відстежувати їх виконання
- Аналізувати інциденти кібербезпеки, координувати реагування та подальші дії
- Обирати й впроваджувати інструменти безпеки та визначати операційні процедури для різних департаментів — від HR до інженерії
- Вести програми навчання й підвищення обізнаності з безпеки; вимірювати їх ефективність
- Налаштовувати та підтримувати процеси управління доступами (перегляд прав, привілейований доступ, joiner/mover/leaver)
- Проводити оцінку безпеки вендорів і третіх сторін та визначати вимоги до безпеки в контрактах
- Готувати регулярні звіти з безпеки для керівництва та підтримувати планування безперервності бізнесу
- Проєктувати план найму: визначати ролі, зони відповідальності та ownership процесів у міру масштабування команди
🦸 Твої суперсили
- Профільна освіта в ІТ, інформаційній безпеці або суміжній сфері чи еквівалентний практичний досвід
- Підтверджений досвід у сфері інформаційної безпеки в складних організаціях (побудова або масштабування функції — великий плюс)
- Глибоке розуміння релевантних регуляцій і стандартів безпеки, що застосовуються як до корпоративного середовища, так і до продуктів
- Практичний досвід аналізу ризиків, управління інцидентами та аудитів/assurance-процесів
- Вміння ефективно працювати зі стейкхолдерами та чітко комунікувати з топменеджментом і бордом
- Досвід визначення KPI, стратегії інструментів, протоколів реагування на інциденти та операційних процесів
- Впевнене управління вендорами та бюджетами
- Готовність брати на себе відповідальність у кейсах з інцидентами, аудитами та сценаріями безперервності бізнесу
- Здатність поєднувати стратегічне мислення з прикладною роботою в security-функції на ранньому етапі розвитку
🍪 Бенефіти для тіммейтів
- Команду PRO&BRO, з якою круто створювати нові ігрові всесвіти!
- Повний remote з будь-якого куточка світу. Якщо полюбляєш коворкінг, компенсуємо його вартість
- Гнучкий графік без таймтрекерів, адже наша мета — результат
- Апгрейд робочого місця з бюджетом на купівлю техніки, яка тобі потрібна
- Піврічні бонуси: двічі на рік кожен моджемер отримує приємний бонус як визнання наших спільних досягнень
- Healthcare з компенсацією спортивних занять, мітів з психологом, оплачуваними лікарняними та 18 днями відпустки
- Level Up з компенсацією навчання, сертифікацій, курсів англійської й української та мітапами від скілових моджемерів
- Day-offs та подарунки на важливі дати, які ти обираєш самостійно (день народження, річниця співпраці, народження дитини, весілля)
Вже маєш ідеї, як розбудувати нашу систему безпеки? Чекаємо на CV і сподіваємось скоро вітати тебе в команді!
Let’s add more jam together 🚀