Head of Information Security

$$$$

Ми — Performa HR Agency, і зараз шукаємо сильного спеціаліста для одного з наших партнерів.

Наш клієнт — високотехнологічний FinTech-продукт, який розвиває платіжну інфраструктуру та об’єднує трейдерів (постачальників ліквідності) і мерчантів (покупців ліквідності) в єдиній системі.

Наша платформа забезпечує стабільну та безперебійну обробку операцій 24/7, допомагаючи перетворювати складні та хаотичні P2P-потоки на керовану й передбачувану фінансову інфраструктуру.

Для наших клієнтів ключову цінність створюють не лише фінансові умови, а насамперед стабільність системи, швидкість обробки операцій та мінімізація операційних ризиків.

Зараз компанія активно масштабується, тому ми шукаємо Head of Information Security, який побудує функцію інформаційної безпеки з нуля.

 

Що ми очікуємо від кандидата:

  • 5-8 років досвіду в Information Security;
  • мінімум 2 роки у FinTech / payments / iGaming або іншому high-risk середовищі;
  • досвід побудови security-функції з нуля;
  • практичний досвід з IAM / RBAC, MFA / 2FA та управлінням доступами;
  • досвід розробки та впровадження security policies;
  • досвід розслідування реальних security incidents та впровадження превентивних заходів;
  • розуміння ризиків платіжного бізнесу: fraud, insider threats, API access, data leaks;
  • досвід роботи з безпекою distributed / remote teams;
  • розуміння OSINT, OPSEC та digital footprint;
  • здатність швидко приймати рішення та брати відповідальність у кризових ситуаціях.

     

Зони відповідальності:

  • Access & Device Security
    Побудова централізованого IAM / RBAC, onboarding / offboarding процесів, MFA / 2FA та контролю корпоративних доступів. Захист робочих пристроїв через VDI / Remote Desktop, encryption та MDM з можливістю remote lock / wipe.
  • Infrastructure & Business Continuity
    Сегментація та захист критичної інфраструктури, контроль IP, VPN / proxy та географії входів. Побудова backup / Disaster Recovery процесів і механізмів швидкого відновлення інфраструктури при збоях.
  • OPSEC & Communications Security
    Захист корпоративних каналів (Telegram, Slack, email, Discord), контроль зовнішніх доменів та мінімізація digital footprint компанії й команди.
  • Monitoring & Incident Response
    Моніторинг аномальної активності та потенційних атак. Побудова incident response процесу, розслідування інцидентів, root-cause analysis та впровадження SIEM / DLP.
  • OSINT & Data Leak Prevention
    Моніторинг витоків корпоративних email, паролів, доменів, IP та згадок компанії у відкритих джерелах і leak databases. Контроль внутрішніх сервісів та сховищ на потенційні витоки.
  • Vendor Security & Compliance
    Оцінка ризиків сторонніх сервісів, payment gateways, merchants та API providers. Розробка практичних security policies, security awareness команди та підготовка до регуляторних вимог у нових географіях.

Також у зоні відповідальності — регулярні security-аудити, пошук нових ризиків та формування 12-місячного security roadmap.

 

Що ми пропонуємо:

  • конкурентну винагороду з виплатою в USDT.
  • повністю віддалений формат роботи (full-time).
  • пряме підпорядкування CEO та вплив на стратегічні рішення;
  • бюджет на security tools та infrastructure;
  • можливість сформувати власну команду;
  • комфортні умови роботи та розширений соціальний пакет: оплачувана відпустка, day off, лікарняні, emergency leave і корпоративні курси англійської.

     

Якщо ви вже будували security не лише на рівні політик, а реально запускали процеси, захищали інфраструктуру та проходили через справжні інциденти - будемо раді поспілкуватися. 

Required languages

English A2 - Elementary
Published 12 August
26 views
·
10 applications
See stats of candidates who applied for this job 👀
To apply for this and other jobs on Djinni login or signup.
Loading...