Head of Information Security
Ми — Performa HR Agency, і зараз шукаємо сильного спеціаліста для одного з наших партнерів.
Наш клієнт — високотехнологічний FinTech-продукт, який розвиває платіжну інфраструктуру та об’єднує трейдерів (постачальників ліквідності) і мерчантів (покупців ліквідності) в єдиній системі.
Наша платформа забезпечує стабільну та безперебійну обробку операцій 24/7, допомагаючи перетворювати складні та хаотичні P2P-потоки на керовану й передбачувану фінансову інфраструктуру.
Для наших клієнтів ключову цінність створюють не лише фінансові умови, а насамперед стабільність системи, швидкість обробки операцій та мінімізація операційних ризиків.
Зараз компанія активно масштабується, тому ми шукаємо Head of Information Security, який побудує функцію інформаційної безпеки з нуля.
Що ми очікуємо від кандидата:
- 5-8 років досвіду в Information Security;
- мінімум 2 роки у FinTech / payments / iGaming або іншому high-risk середовищі;
- досвід побудови security-функції з нуля;
- практичний досвід з IAM / RBAC, MFA / 2FA та управлінням доступами;
- досвід розробки та впровадження security policies;
- досвід розслідування реальних security incidents та впровадження превентивних заходів;
- розуміння ризиків платіжного бізнесу: fraud, insider threats, API access, data leaks;
- досвід роботи з безпекою distributed / remote teams;
- розуміння OSINT, OPSEC та digital footprint;
здатність швидко приймати рішення та брати відповідальність у кризових ситуаціях.
Зони відповідальності:
- Access & Device Security
Побудова централізованого IAM / RBAC, onboarding / offboarding процесів, MFA / 2FA та контролю корпоративних доступів. Захист робочих пристроїв через VDI / Remote Desktop, encryption та MDM з можливістю remote lock / wipe. - Infrastructure & Business Continuity
Сегментація та захист критичної інфраструктури, контроль IP, VPN / proxy та географії входів. Побудова backup / Disaster Recovery процесів і механізмів швидкого відновлення інфраструктури при збоях. - OPSEC & Communications Security
Захист корпоративних каналів (Telegram, Slack, email, Discord), контроль зовнішніх доменів та мінімізація digital footprint компанії й команди. - Monitoring & Incident Response
Моніторинг аномальної активності та потенційних атак. Побудова incident response процесу, розслідування інцидентів, root-cause analysis та впровадження SIEM / DLP. - OSINT & Data Leak Prevention
Моніторинг витоків корпоративних email, паролів, доменів, IP та згадок компанії у відкритих джерелах і leak databases. Контроль внутрішніх сервісів та сховищ на потенційні витоки. - Vendor Security & Compliance
Оцінка ризиків сторонніх сервісів, payment gateways, merchants та API providers. Розробка практичних security policies, security awareness команди та підготовка до регуляторних вимог у нових географіях.
Також у зоні відповідальності — регулярні security-аудити, пошук нових ризиків та формування 12-місячного security roadmap.
Що ми пропонуємо:
- конкурентну винагороду з виплатою в USDT.
- повністю віддалений формат роботи (full-time).
- пряме підпорядкування CEO та вплив на стратегічні рішення;
- бюджет на security tools та infrastructure;
- можливість сформувати власну команду;
комфортні умови роботи та розширений соціальний пакет: оплачувана відпустка, day off, лікарняні, emergency leave і корпоративні курси англійської.
Якщо ви вже будували security не лише на рівні політик, а реально запускали процеси, захищали інфраструктуру та проходили через справжні інциденти - будемо раді поспілкуватися.