Team Lead по информационной безопасности (удаленная работа)

FIX

28 сентября 2026

Уровень зарплаты:
з.п. не указана
Требуемый опыт работы:
Не указан

Вакансия: Team Lead по информационной безопасности

Описание вакансии

Сейчас компания растёт и активно цифровизируется. Вместе с этим растёт и зона ответственности ИБ: нужно не просто поддерживать текущий уровень защиты, а выстроить устойчивую функцию, которая помогает бизнесу развиваться безопасно.

Поэтому ищем Team Lead по информационной безопасности сильного практика, который сможет разобраться в текущем состоянии, определить приоритеты и последовательно довести функцию ИБ до работающего результата.

Какого лидера мы ищем

Нам нужен эксперт с системным мышлением и практик с сильной технической базой, который умеет видеть безопасность через призму бизнеса, обосновывать инвестиции в ИБ на языке рисков и показателей, а также транслировать культуру осознанной безопасности на всю компанию. Рассматриваем опытных Team Lead или кандидатов уровня senior с потенциалом.

Откликайтесь на вакансию, давайте знакомиться!
Или рекомендуйте вакансию знакомому профи.

Чем предстоит заниматься:

  • стратегия и архитектура ИБ: разработка и развитие комплексной стратегии защиты инфраструктуры компании и продуктов группы, проектирование целевой архитектуры ИБ, формирование roadmap и приоритизация рисков;
  • оценка и взаимодействие: экспертная оценка архитектурных решений смежных продуктовых команд с точки зрения ИБ, аргументация инвестиций через риски, регуляторные требования и стоимость потенциальных инцидентов;
  • внедрение средств защиты: выбор, внедрение и сопровождение СЗИ (PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей) от концептуальной идеи до промышленной эксплуатации;
  • мониторинг и реагирование: построение процессов мониторинга, выявления, расследования и разбора инцидентов ИБ, корректировка процедур по итогам разборов;
  • управление уязвимостями: регулярный поиск, приоритизация и контроль сроков устранения уязвимостей;
  • DevSecOps & Cloud Security: обеспечение безопасности контейнерных сред (Docker, Kubernetes) и интеграция проверок ИБ в CI/CD-пайплайны;
  • комплаенс и регуляторика: обеспечение соответствия требованиям 152-ФЗ и PCI DSS (реестр ПДн, технические меры, участие в проверках и аудитах);
  • документация и стандарты: разработка и актуализация регламентов, политик безопасности, ТЗ и эксплуатационной документации;
  • культурная трансформация и HR-security: выстраивание культуры ИБ в компании, системная работа с человеческим фактором (фишинг, социальная инженерия), проведение обучения и преодоление сопротивления изменениям.

Наши ожидания по навыкам (Hard & Soft skills):

  • высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);

  • опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;

  • опыт от 3 лет руководства командой или направлением ИБ либо сильный senior-уровень с готовностью взять на себя лидерство и развитие функции;

  • успешный опыт внедрения архитектурных решений и современных практик;

  • практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;

  • опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;

  • понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;

  • уверенное знание и практическое применение PCI DSS (для платёжных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;

  • подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;

  • английский язык Intermediate (B1) свободное чтение технической документации;

  • умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;

  • умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;

  • умение доносить ценность ИБ до разных аудиторий аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;

  • умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;

  • внимание к деталям и педантичность в документировании и контроле исполнения.

Будет плюсом (Nice to have):

  • опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;

  • экспертиза в антифроде, управлении рисками или AI-безопасности;

  • глубокий опыт работы с публичными и приватными облачными платформами;

  • наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).

Мы предлагаем:

  • официальное оформление и соцпакет (ДМС, включая стоматологию);

  • достойный уровень дохода, который будет соответствовать профессиональному опыту и навыкам, премии за достигнутые результаты;

  • формат работы удаленка или гибрид на территории Москвы;

  • оптимальный график рабочая неделя 5/2 с возможностью гибкого начала рабочего дня;

  • поддержку развития обучение английскому языку в разговорном клубе и в онлайн-школах;

  • поддержку инициатив возможность вносить свои идеи и напрямую влиять на развитие проекта, предлагая изменения, которые принесут пользу бизнесу;

  • сильную команду вы станете частью классной, дружелюбной и открытой к новому команды, где царит прозрачность в общении и всегда есть возможность получить честную обратную связь;

  • развитую корпоративную культуру яркие корпоративные праздники и спортивные тимбилдинги;

  • комфортное рабочее пространство и инструменты мы предоставляем необходимое современное оборудование для комфортной работы.



Посмотрите похожие вакансии

Team Lead
Компания: ИТЛ Консалтинг
Зарплата: з.п. не указана
Лид информационной безопасности (Security Lead)
Компания: Twinby
Зарплата: з.п. не указана
Team Lead MLOps
Компания: Норникель
Зарплата: з.п. не указана
QA Engineer (QA Lead)
Компания: ЭЛВИС-ПЛЮС
Зарплата: з.п. не указана