Ми шукаємо Head of Cybersecurity, справжнього джедая, який задаватиме напрямок того, як правила безпеки існують та масштабуються в компанії. Ти працюватимеш із захистом бізнесу і продукту, перетворюючи цілі з безпеки на практичні, довгострокові підходи, які реально ефективні.
Ти напряму звітуватимеш CEO та будуватимеш функцію кібербезпеки з нуля: формуватимеш команду, процеси й майндсет, що захищають наші продукти та дані. Звучить як виклик, з яким ти впораєшся? Деталі нижче 🚀
⚡️ Що потрібно робити
- Будувати програму кібербезпеки та модель управління (політики, стандарти, процеси, внутрішні регламенти)
- Виявляти, оцінювати та управляти ризиками безпеки; ініціювати проєкти зі зменшення наявних ризиків та відстежувати їх виконання
- Аналізувати інциденти кібербезпеки, координувати реагування та подальші дії
- Обирати й впроваджувати інструменти безпеки та визначати операційні процедури для різних департаментів — від HR до інженерії
- Вести програми навчання й підвищення обізнаності з безпеки; вимірювати їх ефективність
- Налаштовувати та підтримувати процеси управління доступами (перегляд прав, привілейований доступ, joiner/mover/leaver)
- Проводити оцінку безпеки вендорів і третіх сторін та визначати вимоги до безпеки в контрактах
- Готувати регулярні звіти з безпеки для керівництва та підтримувати планування безперервності бізнесу
- Проєктувати план найму: визначати ролі, зони відповідальності та ownership процесів у міру масштабування команди
🦸 Твої суперсили
- Профільна освіта в ІТ, інформаційній безпеці або суміжній сфері чи еквівалентний практичний досвід
- Підтверджений досвід у сфері інформаційної безпеки в складних організаціях (побудова або масштабування функції — великий плюс)
- Глибоке розуміння релевантних регуляцій і стандартів безпеки, що застосовуються як до корпоративного середовища, так і до продуктів
- Практичний досвід аналізу ризиків, управління інцидентами та аудитів/assurance-процесів
- Вміння ефективно працювати зі стейкхолдерами та чітко комунікувати з топменеджментом і бордом
- Досвід визначення KPI, стратегії інструментів, протоколів реагування на інциденти та операційних процесів
- Впевнене управління вендорами та бюджетами
- Готовність брати на себе відповідальність у кейсах з інцидентами, аудитами та сценаріями безперервності бізнесу
- Здатність поєднувати стратегічне мислення з прикладною роботою в security-функції на ранньому етапі розвитку
🍪 Бенефіти для тіммейтів
- Команда PRO&BRO, з якою круто створювати нові ігрові всесвіти
- Повний ремоут з будь-якого куточка світу. Якщо полюбляєш коворкінг, компенсуємо його вартість
- Апгрейд робочого місця з бюджетом на купівлю необхідної техніки
- Гнучкий графік без таймтрекерів, адже ми націлені на результат
- Піврічний бонус для моджемерів як визнання спільних досягнень
- Велнес буст на спортзал, йогу, танці, масаж, психолога та інше, щоб підтримувати твій баланс та енергію
- Прокачка скілів з внутрішнім проєктом шерингу знань Yoda, компенсацією навчання, сертифікацій, курсів англійської й української мов та доступом до ШІ-тулзів
- Дей-офи та подарунки на важливі дати, які ти обираєш самостійно (день народження, річниця співпраці, народження дитини, весілля)
- JAM активності: воркейшен двічі на рік у різних куточках світу, круті офлайн тімбілдинги, турніри з CS2 та Dota, квізи, лекції та безліч інших івентів для тіми
- А також релокейшн, полісі для батьків, реферальна програма та купа інших можливостей та плюшок, більше деталей тут
Вже маєш ідеї, як розбудувати нашу систему безпеки? Чекаємо на CV і сподіваємось скоро вітати тебе в команді!
Let’s add more jam together 🚀