- Страна
- Россия
Team Lead по информационной безопасности
Позиция предлагает высокий уровень ответственности и возможность влиять на архитектуру защиты крупного продукта. Гибкий формат работы и четкие требования делают вакансию привлекательной для опытных лидеров.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена необходимостью совмещать глубокие технические знания (от контейнеризации до администрирования ИБ-систем) с управленческим опытом и знанием регуляторных требований (PCI DSS, 152-ФЗ).
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Team Lead ИБ в Москве с требованиями по PCI DSS и DevSecOps рыночный диапазон составляет от 350 000 до 550 000 рублей после налогов. Работодатель, вероятно, готов обсуждать индивидуальные условия в зависимости от экспертизы кандидата.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
*📢 Вакансия:* Откликнуться
Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.
Наши ожидания по навыкам (Hard & Soft skills):
*🔜*высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
*🔜*опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
*🔜*опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
*🔜*практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
*🔜*опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
*🔜*понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
*🔜*уверенное знание и практическое применение PCI DSS (для платежных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
*🔜*подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
*🔜*английский язык Intermediate (B1) — свободное чтение технической документации;
*🔜*умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
*🔜*умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
*🔜*умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
*🔜*умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
*🔜*внимание к деталям и педантичность в документировании и контроле исполнения.
Будет плюсом (Nice to have):
*🔜*опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
*🔜*экспертиза в антифроде, управлении рисками или AI-безопасности;
*🔜*глубокий опыт работы с публичными и приватными облачными платформами;
*🔜*наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).
*🔜*Формат работы на выбор: удаленка по РФ или гибрид в Москве.
*👍**Заинтересовала вакансия?*
Пиши в Telegram:Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Information Security
- PAM
- DLP
- IAM
- SIEM
- SoC
- EDR
- NGFW
- WAF
- Windows
- Linux
- macOS
- Docker
- Kubernetes
- CI/CD
- PCI DSS
- ISO 27001
- NIST
- DevSecOps
Возможные вопросы на собеседовании
Проверка опыта работы с критически важным для платежных шлюзов стандартом.
Расскажите о вашем опыте подготовки компании к аудиту PCI DSS: с какими основными сложностями вы сталкивались и как их решали?
Оценка навыков интеграции безопасности в современные процессы разработки.
Как именно вы выстраивали процесс интеграции проверок безопасности в CI/CD (DevSecOps) на предыдущих проектах?
Проверка умения балансировать между безопасностью и скоростью бизнеса.
Приведите пример ситуации, когда требования ИБ вступали в конфликт с бизнес-целями. Как вы аргументировали свою позицию и какое решение было принято?
Оценка практических навыков работы с инфраструктурой.
Какие ключевые различия в подходе к обеспечению безопасности вы видите при работе с on-premise решениями и публичными облачными платформами?
Проверка лидерских качеств и работы с человеческим фактором.
Какими метриками вы оцениваете эффективность работы направления ИБ и изменение культуры безопасности среди сотрудников?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

