Security Officer / CISO

$$$$

Про проєкт

Шукаємо Security Officer (CISO) для побудови та підтримки системи інформаційної безпеки компанії: захист IT-інфраструктури, мобільних пристроїв, комунікацій та критично важливих даних (торгові стратегії, API-ключі, ринкові дані). Роль охоплює як класичну IT security, так і специфічні для арбітражної/трейдингової діяльності ризики: захист інтелектуальної власності, insider-загрози, безпечне зберігання ключів доступу до бірж.

 

Обов'язки

  • Аудит IT-інфраструктури, виявлення вразливостей, впровадження систем захисту (firewall, antivirus, IDS/IPS);
  • Управління доступом співробітників до даних та акаунтів за принципом мінімальних привілеїв;
  • Моніторинг мережевого трафіку, виявлення підозрілої активності;
  • Розробка та впровадження політик безпеки і внутрішніх регламентів;
  • Впровадження та адміністрування MDM: шифрування, блокування екрану, 2FA, remote wipe, контроль встановлених застосунків;
  • Розгортання EDR-агентів на всіх ПК, реагування на інциденти в реальному часі;
  • Захист телефонних систем та каналів зв'язку від перехоплення, впровадження шифрування голосових даних;
  • Захист торгових стратегій, API-ключів та ринкових фідів; безпечне зберігання і ротація ключів (vault, HSM);
  • Моніторинг insider-загроз, запобігання витоку IP (NDA, класифікація даних, DLP);
  • Централізоване управління паролями та апаратними ключами команди; офбординг з негайним відкликанням доступу;
  • Розслідування інцидентів та реагування на кібератаки; ведення playbook'ів реагування;
  • Backup та disaster recovery за правилом 3-2-1 з регулярним тестуванням відновлення;
  • Проведення внутрішніх пентестів, організація red team та phishing-симуляцій;
  • Централізоване логування/SIEM, алертинг на аномальну активність;
  • Навчання співробітників кібергігієні; підготовка звітів та аналітики;
  • Підготовка та підтримка завантажувального USB з портативною ОС (Kali, Tails, Parrot) для sales-команди: демонстрація можливостей безпеки клієнтам, аудит мереж на місці.

 

Вимоги (must-have)

  • Досвід 2-3+ роки в кібербезпеці / IT security;
  • Впевнене знання мережевої безпеки: TCP/IP, DNS, HTTP, SMTP, налаштування firewall, IDS/IPS;
  • Адміністрування Windows та Linux, управління обліковими записами та правами доступу;
  • Досвід з MDM та політиками безпеки мобільних пристроїв;
  • Розуміння криптографії: шифрування, цифрові сертифікати;
  • Досвід security-аудиту: сканування вразливостей, penetration testing;
  • Розуміння VoIP/IP-телефонії та захисту каналів зв'язку;
  • Досвід збірки та підтримки завантажувальних Linux-дистрибутивів (Kali, Tails, Parrot), мультибут (YUMI, Rufus), сумісність з UEFI/Legacy BIOS;
  • Аналітичне мислення, стресостійкість, комунікабельність, здатність працювати під тиском.

 

Буде плюсом

  • Сертифікації: CompTIA Security+, CISSP, CEH;
  • Розуміння стандартів ISO 27001, GDPR;
  • Досвід з DLP-рішеннями (Symantec DLP, Microsoft Purview);
  • Досвід з vaulting/secret management (HashiCorp Vault, AWS Secrets Manager);
  • Досвід з EDR/SOC інструментами (CrowdStrike, SentinelOne, Wazuh);
  • Знайомство з Zero Trust архітектурою;
  • Досвід протидії фішингу та соціальній інженерії.

 

Що пропонуємо

  • Повна зайнятість (full-time);
  • Умови за домовленістю.

Required languages

English B2 - Upper Intermediate
Ukrainian Native
Russian Native
Published 22 September
17 views
·
3 applications
To apply for this and other jobs on Djinni login or signup.
Loading...