DevSecOps / ICT Compliance Specialist
Про проєкт:
Ми будуємо регульовану фінансову інфраструктуру для зберігання цифрових активів клієнтів. Основна система вже реалізована - зараз проходимо аудити та шукаємо спеціаліста, який буде технічно закривати знайдені проблеми, а не просто їх документувати.
Кого шукаємо в першу чергу:
Ідеальний кандидат - це той, хто може сказати: "Я вже працював у регульованому fintech-проєкті, проходив security/IT-аудити, отримував список findings і сам технічно закривав ці проблеми".
DevSecOps / Security Engineer з досвідом у regulated fintech + DORA / MiCA / ISO 27001 - це саме те, що нам потрібно.
Обов'язки:
- Розбирати результати IT/security-аудитів та технічно усувати знайдені вразливості
- Закривати security gaps та працювати з ICT/security-вимогами
- Брати участь у підготовці компанії до DORA / MiCA / ISO 27001
- Налаштовувати та допрацьовувати security-процеси
- Працювати з BCP, DR, Incident Management, Vendor Risk Management
- Формувати та підтримувати audit evidence
- Взаємодіяти з аудиторами та доводити issues до фактичного закриття
Вимоги:
- Hands-on досвід у DevSecOps / Application Security / Infrastructure Security
- Досвід з DORA, MiCA, ISO 27001 - обов'язково
- Вміння технічно виправляти vulnerabilities та security findings - не тільки документувати
- Досвід підготовки компаній до security/compliance-аудитів
- Розуміння специфіки regulated fintech-інфраструктури
Буде плюсом:
- Досвід роботи з custody / MPC-інфраструктурою
- Бекграунд у регульованих fintech або payment-компаніях, які вже проходили серйозні аудити
Важливо:
Ми не шукаємо Compliance Officer, який працює лише з документами. Потрібен технічний спеціаліст, який розуміє регуляторику І вміє самостійно закривати технічні проблеми.
Ми пропонуємо:
- Конкурентну оплату
- Формат: гібрид Варшава або remote
- Робота над реальним регульованим fintech-проєктом - рідкісний досвід на ринку
- Занурення у DORA / MiCA compliance
- Прямий вплив на security-архітектуру продукту
- Відсутність бюрократії - конкретні задачі, конкретний результат
Якщо ти той, хто не просто читає audit report, а закриває його - надсилай CV