Откликайтесь
на вакансии с ИИ

SECURITY LEAD / SECURITY ENGINEER
Отличная вакансия в стабильной международной компании с сильным социальным пакетом (безлимитный отпуск, бонусы, страховка). Позиция предлагает высокий уровень ответственности и возможность влиять на стратегию безопасности.
Сложность вакансии
Высокая сложность обусловлена необходимостью совмещать глубокие технические навыки (SIEM, EDR, криминалистика) с управленческими задачами и комплаенсом (ISO 27001, GDPR). Требуется более 6 лет опыта и способность самостоятельно формировать стратегию защиты.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции уровня Senior/Lead Security Engineer в международном гемблинге/финтехе рыночные ожидания обычно находятся в диапазоне 5000–8000 евро. Предлагаемый бонус за рекомендацию в 5000 евро косвенно подтверждает высокий уровень компенсации.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в playson уже сейчас
Присоединяйтесь к международной команде Playson и возглавьте направление информационной безопасности!
Описание вакансии
*💼 SECURITY LEAD / SECURITY ENGINEER*
Компания Playson ищет опытного специалиста, который поможет развивать систему информационной безопасности, совершенствовать процессы и формировать дальнейшую стратегию защиты компании.
Это senior-позиция с сочетанием технической работы, расследования инцидентов, управления средствами защиты и задач по соответствию требованиям.
*🏢 Компания:* Playson
*📊 Уровень:* Senior / Lead
*🏠 Формат:* удалённая и гибкая работа
*💰 Зарплата:* обсуждается индивидуально
*🌍 Локация:* зависит от условий договора
Основные задачи
— развитие процессов, контролей и дорожной карты информационной безопасности;
— выявление пробелов и определение приоритетов по улучшению защиты;
— сопровождение системы менеджмента ИБ по ISO/IEC 27001:2022;
— проведение внутренних аудитов, оценки рисков и gap-анализа;
— работа с требованиями GDPR, NIST CSF и NIS2;
— управление SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
— настройка и улучшение мониторинга в Datadog SIEM, CrowdStrike, Cloudflare и Google Workspace;
— расследование фишинга, утечек данных, подозрительной активности и компрометации устройств;
— сбор и анализ цифровых доказательств;
— подготовка отчётов по инцидентам и планов предотвращения повторных атак;
— контроль безопасности конечных устройств, SaaS-сервисов и учётных записей;
— управление привилегированным доступом и регулярный аудит прав;
— взаимодействие с CTO, DevOps, IT, HR и Legal.
Требования
— от 6 лет опыта в Information Security, Security Engineering, SOC, Incident Response или IT Security;
— практический опыт работы с SIEM, EDR, MDM, DLP, IAM, SSO и MFA;
— опыт расследования инцидентов и документирования результатов;
— уверенное знание ISO 27001, GDPR и современных security-фреймворков;
— понимание endpoint security, identity management и SaaS-безопасности;
— способность самостоятельно определять приоритеты и принимать решения;
— умение понятно объяснять риски техническим и нетехническим специалистам.
Будет преимуществом
— сертификаты CISSP, CISM, CEH, ISO 27001 Lead Auditor или AWS Security Specialty;
— опыт с Zero Trust, PAM, CASB, SOAR и DLP;
— навыки цифровой криминалистики;
— опыт работы с AWS, GCP или Azure;
— знание Kubernetes, CI/CD, IaC и DevSecOps;
— проведение phishing-симуляций и программ повышения осведомлённости сотрудников.
Условия
— конкурентная заработная плата;
— квартальные бонусы;
— безлимитный оплачиваемый отпуск и больничные;
— удалённая и гибкая работа;
— медицинская страховка;
— бюджет на профессиональное развитие;
— работа в международной компании;
— регулярные корпоративные мероприятия.
Этапы отбора
— Интервью с HR.
— Техническое интервью.
— Финальное интервью.
*📩 Для отклика:* Откликнуться
*🎁 За рекомендацию подходящего кандидата предусмотрен бонус до €5 000*.
#вакансия #securitylead
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- ISO 27001
- GDPR
- SIEM
- EDR
- DLP
- IAM
- SSO
- MFA
- Datadog
- CrowdStrike
- Cloudflare
- Google Workspace
- NIST CSF
- NIS2
- AWS
- Kubernetes
- CI/CD
- DevSecOps
- Incident Response
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым стандартом, указанным в вакансии.
Расскажите о вашем опыте подготовки компании к сертификации ISO/IEC 27001:2022. С какими основными сложностями вы столкнулись при проведении gap-анализа?
Оценка технических навыков реагирования на инциденты, которые являются критически важными для этой роли.
Опишите ваш алгоритм действий при обнаружении подозрительной активности в Datadog SIEM, указывающей на возможную компрометацию учетной записи администратора.
Проверка понимания современных подходов к безопасности в распределенных командах.
Как бы вы реализовали концепцию Zero Trust для удаленных сотрудников, использующих разнообразные SaaS-сервисы и личные устройства?
Оценка навыков взаимодействия с другими отделами и управления рисками.
Как вы аргументируете необходимость внедрения строгого контроля привилегированного доступа (PAM) перед CTO и командой DevOps, если они считают, что это замедлит разработку?
Проверка знаний в области защиты облачных сред.
Какие специфические риски безопасности вы видите при использовании Kubernetes и как бы вы интегрировали проверки безопасности в CI/CD пайплайны?
Похожие вакансии
Ведущий специалист по информационной безопасности
Руководитель группы управления доступов
Principal Security Engineer (DRI)
Offensive Security Lead
Information Security Engineering Lead
Ведущий инженер по информационной безопасности (SOC)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!