Team Lead по информационной безопасности (удаленная работа)
18 августа 2026
з.п. не указана
Не указан
Вакансия: Team Lead по информационной безопасности
Описание вакансии
Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.
Какого лидера мы ищем
Нам нужен эксперт с системным мышлением и опытом руководства, который умеет видеть безопасность через призму бизнеса, обосновывать инвестиции в ИБ на языке рисков и показателей, а также транслировать культуру осознанной безопасности на всю компанию.
Откликайтесь на вакансию, давайте знакомиться!
Или рекомендуйте вакансию знакомому профи.
Чем предстоит заниматься:
-
Стратегия и архитектура ИБ: разработка и развитие комплексной стратегии защиты инфраструктуры компании и продуктов группы, проектирование целевой архитектуры ИБ, формирование roadmap и приоритизация рисков.
-
Оценка и взаимодействие: экспертная оценка архитектурных решений смежных продуктовых команд с точки зрения ИБ, аргументация инвестиций через риски, регуляторные требования и стоимость потенциальных инцидентов.
-
Внедрение средств защиты: выбор, внедрение и сопровождение СЗИ (PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей) от концептуальной идеи до промышленной эксплуатации.
-
Мониторинг и реагирование: построение процессов мониторинга, выявления, расследования и разбора инцидентов ИБ, корректировка процедур по итогам разборов.
-
Управление уязвимостями: регулярный поиск, приоритизация и контроль сроков устранения уязвимостей.
-
DevSecOps & Cloud Security: обеспечение безопасности контейнерных сред (Docker, Kubernetes) и интеграция проверок ИБ в CI/CD-пайплайны.
-
Комплаенс и регуляторика: обеспечение соответствия требованиям 152-ФЗ и PCI DSS (реестр ПДн, технические меры, участие в проверках и аудитах).
-
Документация и стандарты: разработка и актуализация регламентов, политик безопасности, ТЗ и эксплуатационной документации.
-
Культурная трансформация и HR-security: выстраивание культуры ИБ в компании, системная работа с человеческим фактором (фишинг, социальная инженерия), проведение обучения и преодоление сопротивления изменениям.
Наши ожидания по навыкам (Hard & Soft skills):
-
высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
-
опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
-
опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
-
практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
-
опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
-
понимание контейнеризации (Docker, K8s) и опыта ЧТК1 интеграции проверок безопасности в CI/CD;
-
уверенное знание и практическое применение PCI DSS (для платёжных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
-
подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
-
английский язык Intermediate (B1) свободное чтение технической документации;
-
умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
-
умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
-
умение доносить ценность ИБ до разных аудиторий аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
-
умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
-
внимание к деталям и педантичность в документировании и контроле исполнения.
Будет плюсом (Nice to have):
-
опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
-
экспертиза в антифроде, управлении рисками или AI-безопасности;
-
глубокий опыт работы с публичными и приватными облачными платформами;
-
наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).
Мы предлагаем:
-
официальное оформление и соцпакет (ДМС, включая стоматологию);
-
достойный уровень дохода, который будет соответствовать профессиональному опыту и навыкам, премии за достигнутые результаты;
-
удобный формат работы на выбор удаленка на территории РФ или гибрид (офис в Москве);
-
оптимальный график рабочая неделя 5/2 с возможностью гибкого начала рабочего дня;
-
поддержку развития обучение английскому языку в разговорном клубе и в онлайн-школах;
-
поддержку инициатив возможность вносить свои идеи и напрямую влиять на развитие проекта, предлагая изменения, которые принесут пользу бизнесу;
-
сильную команду вы станете ЧТК2 частью классной, дружелюбной и открытой к новому команды, где царит прозрачность в общении и всегда есть возможность получить честную обратную связь;
-
развитую корпоративную культуру яркие корпоративные праздники и спортивные тимбилдинги;
-
комфортное рабочее пространство и инструменты мы предоставляем необходимое современное оборудование для комфортной работы.
Посмотрите похожие вакансии
Компания: Finstar Financial Group
Зарплата: з.п. не указана
Компания: Цифровые технологии и платформы
Зарплата: з.п. не указана
Компания: Happy Delivery
Зарплата: от 100 000 до 120 000 руб.
