Chief Information Security Officer

Ukrainian Product 🇺🇦

SKELAR — український venture builder, який будує міжнародні tech-бізнеси та продукти. Разом із ко-фаундерами збираємо сильні команди, щоб перемагати на глобальних ринках.

Сьогодні в SKELAR десяток бізнесів у різних нішах — від EdTech до маркетплейсів.
Це — компанії, що мають відзнаки від Product Hunt, потрапляють у рейтинги ТОП-стартапів та продуктових компаній України, займають найвищі сходинки в AppStore та розробляють платформи, якими користуються мільйони людей. А ще про бізнеси SKELAR пишуть TechCrunch, Wired та інші світові медіа.

Пишаємося сильною командою із 800+ фахівців, які мають круту експертизу й амбітні цілі. Наші люди — найцінніший актив компанії, тож ми обираємо будувати бізнеси разом з найкращими талантами на ринку.

Зараз ми у пошуку Chief Information Security Officer, який буде відповідати за інформаційну безпеку всього venture builder та його проєктів. Для нас це людина, яка під ключ закриє весь напрям Information Security (IS) та забезпечить високий рівень захисту від загроз.
 

Які виклики на тебе чекають:

— Побудова та оунершіп процесів для забезпечення високого рівня IS для всього venture builder: від early stage стартапів та до late stage бізнесів;

— Взаємодія з C-levelʼом всіх бізнесів в SKELAR для впровадження нових IS інструментів та процесів;

— Організація систем моніторингу, оповіщення та реагування на інциденти IS;

— Проведення внутрішніх аудитів для визначення потенційних загроз і вразливостей, а також впровадження необхідних заходів для їх запобігання;

— Організація процесів забезпечення контролю доступу в інформаційні системи та мережу компанії.
 

Що для нас важливо:

— Щонайменше 5 років досвіду в сфері інформаційної безпеки в tech-компаніях;

— Бажаний досвід роботи на посаді CISO;
— Буде плюсом NIST RMF, NIST CSF, NIST SP 800-53, ITIL;

— Вища освіта в галузі інформаційних технологій, кібербезпеки або суміжних дисциплін. Сертифікації з інформаційної безпеки (наприклад, CISSP, CISM, CISA);

— Знання інструментів і технологій для забезпечення інформаційної безпеки (наприклад, SIEM, IDS/IPS, DLP);

— Глибоке розуміння сучасних загроз інформаційної безпеки та методів їх запобігання;

— Досвід організації і проведення зовнішніх аудитів інформаційної безпеки;

— Високий рівень комунікативних навичок для взаємодії з C-level керівниками та іншими зацікавленими сторонами.