Керівник відділу інформаційної безпеки (Head of Information Security)
Роботодавець — провідна українська приватна MilTech-компанія з багаторічною історією на ринку. Це не стартап, а стабільний бізнес, який має сформовані процеси. Тисячі співробітників та десятки об?єктів по всій країні.
Зараз формується повноцінний відділ інформаційної безпеки, тому і шукаємо керівника, який його очолить, добудує та виведе на сучасний рівень.
Що це за роль
У відділі вже працюють 3-4 спеціалісти ІБ — це не побудова з нуля, але й далеко не завершена система. Ваше завдання: доукомплектувати команду, навести лад у процесах і збудувати захист, який відповідає рівню MilTech-компанії.
Мета ролі — безперебійний захист даних та інфраструктури від несанкціонованого доступу, знищення, змін і розголошення. Забезпечення конфіденційності, цілісності та доступності інформації, мінімізація ризиків від навмисних і ненавмисних загроз, впровадження новітніх технологій у системи ІБ.
Очікувані результати
Орієнтовно 1 місяць: повний аудит зовнішнього та внутрішнього периметра; аудит прав доступу в критичних системах; виявлення «дірок», через які дані можуть витікати прямо зараз; сформований список першочергових завдань.
Орієнтовно 3 місяці: усунуто всі критичні загрози з аудиту; наведено лад із доступами за принципом найменших привілеїв, зайві доступи відкликано, скрізь налаштовано 2FA; на всі робочі машини встановлено EDR, для віддалених — безпечне підключення через VPN; налаштовано автоматичне резервне копіювання критичних баз в ізольоване місце; проведено перше навчання співробітників з кібергігієни.
Орієнтовно 9 місяців: налаштовано SIEM/UEBA — відділ бачить будь-які аномалії в мережі; впроваджено DLP, що технічно блокує спроби зливу даних на флешку, особистий Google Drive чи в Telegram; автоматизовано процес пошуку та закриття вразливостей; розроблено й протестовано план відновлення інфраструктури з бекапів на випадок найгіршого сценарію; архітектура поступово переходить на модель Zero Trust, а співробітники самі повідомляють про підозрілі листи в ІБ.
Кого ми шукаємо
Досвід:
- Досвід управління у сфері ІТ / кібербезпеки, у великих приватних компаніях зі штатом від 1000 співробітників.
- Бажано — успішний досвід побудови ІБ «з нуля» або масштабування безпеки в компанії, що швидко зростає.
Круто, якщо в кар'єрі були реальні інциденти (злами, DDoS, ransomware), які Ви успішно локалізували.
Як ви працюєте:
- Ставите чіткі задачі й жорстко контролюєте виконання; допускаєте фінансові санкції, не боїтеся звільняти за халатність.
- Делегуєте, але за потреби зробите самі — не боїтеся «замарати руки».
- Нульова толерантність до порушень дисципліни.
- Орієнтовані на результат, а не на імітацію діяльності.
- Вмієте без зверхності пояснювати складні речі простим користувачам.
- Вмієте узагальнювати, аргументувати й швидко приймати рішення, несучи за них відповідальність.
- Уважні до деталей, передбачаєте ризики наперед.
- Завжди на зв’язку за потреби, здатні швидко реагувати в позаштатних ситуаціях, зокрема у вихідні та позаробочий час.
- Холоднокровні — не панікуєте, зберігаєте «свіжу» голову; в ідеалі не допускаєте позаштатних ситуацій.
Проактивні — постійно вдосконалюєте систему й стежите за інноваціями в галузі.
Умови
- Заробітна плата — $5 000+ (готові розглянути Ваші побажання).
- Реальні повноваження й ресурс для змін.
- Формат: повна зайнятість, робота з центрального офісу (Київ).
- Графік: Пн-Пт, 09:00—18:00 (з готовністю реагувати 24/7 за потреби)
- Бронювання від військової служби.
- Офіційне працевлаштування, оплачувані відпустки та лікарняні.
- Комфортне бомбосховище зі стабільним інтернетом.
- Підтримку при релокації.
- Безкоштовні комплексні обіди.
- Масштабні управлінські виклики стратегічного рівня у провідній MilTech-компанії.