- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Team Lead по информационной безопасности
Позиция предлагает высокий уровень ответственности и возможность влиять на архитектуру защиты крупного продукта. Гибкий формат работы и четкие требования делают вакансию привлекательной для опытных лидеров.
Сложность вакансии
Высокая сложность обусловлена необходимостью совмещать глубокие технические знания (от контейнеризации до администрирования ИБ-систем) с управленческим опытом и знанием регуляторных требований (PCI DSS, 152-ФЗ).
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Team Lead ИБ в Москве с требованиями по PCI DSS и DevSecOps рыночный диапазон составляет от 350 000 до 550 000 рублей после налогов. Работодатель, вероятно, готов обсуждать индивидуальные условия в зависимости от экспертизы кандидата.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас
Станьте лидером безопасности в динамично растущей компании — откликайтесь прямо сейчас!
Описание вакансии
*📢 Вакансия:* Откликнуться
Непрерывный рост компании и активная цифровизация продуктов требуют надежного технологического фундамента и бескомпромиссного уровня безопасности. Мы ищем сильного Team Lead по информационной безопасности, который возглавит направление ИБ, спроектирует целевую архитектуру защиты, выстроит системные процессы и поможет бизнесу масштабироваться без рисков.
Наши ожидания по навыкам (Hard & Soft skills):
*🔜*высшее профильное образование в сфере информационной безопасности (ИБ) или информационных технологий (ИТ);
*🔜*опыт от 5 лет в информационной безопасности с глубоким пониманием сетевой безопасности, защиты приложений, управления доступом и данными;
*🔜*опыт от 3 лет в роли Team Lead / руководителя направления ИБ, успешный опыт внедрения архитектурных решений и современных практик;
*🔜*практический опыт внедрения и администрирования минимум 4 категорий систем out of: PAM, DLP, IAM, SIEM/SOC, EDR, NGFW/WAF, сканеры уязвимостей;
*🔜*опыт с Windows / Linux / macOS, VDS, on-premise и облачными инфраструктурами;
*🔜*понимание контейнеризации (Docker, K8s) и опыта интеграции проверок безопасности в CI/CD;
*🔜*уверенное знание и практическое применение PCI DSS (для платежных шлюзов), 152-ФЗ, ISO 27001, NIST; опыт прохождения проверок и внешних аудитов;
*🔜*подтвержденный опыт системного снижения рисков человеческого фактора с измеримым результатом изменения поведения сотрудников;
*🔜*английский язык Intermediate (B1) — свободное чтение технической документации;
*🔜*умение доносить ценность ИБ до стейкхолдеров, проактивность, педантичность в контроле и документации;
*🔜*умение видеть проблему одновременно с точки зрения ИБ и бизнеса, определять риски и прорабатывать реальные варианты их снижения;
*🔜*умение доносить ценность ИБ до разных аудиторий — аргументировать риски на языке бизнеса, убеждать, работать с сопротивлением изменениям;
*🔜*умение предвидеть риски и предотвращать инциденты, а не реагировать постфактум;
*🔜*внимание к деталям и педантичность в документировании и контроле исполнения.
Будет плюсом (Nice to have):
*🔜*опыт успешного прохождения аудитов PCI DSS и/или ISO 27001 в роли лидера подготовки;
*🔜*экспертиза в антифроде, управлении рисками или AI-безопасности;
*🔜*глубокий опыт работы с публичными и приватными облачными платформами;
*🔜*наличие профильных международных сертификатов по ИБ (CISM, CISSP, CEH и др.).
*🔜*Формат работы на выбор: удаленка по РФ или гибрид в Москве.
*👍**Заинтересовала вакансия?*
Пиши в Telegram:Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- ISO 27001
- PCI DSS
- Kubernetes
- CI/CD
- Information Security
- NIST
- IAM
- Docker
- DevSecOps
- Windows
- macOS
- SIEM
- PAM
- EDR
- DLP
- WAF
- SoC
- NGFW
Возможные вопросы на собеседовании
Проверка опыта работы с критически важным для платежных шлюзов стандартом.
Расскажите о вашем опыте подготовки компании к аудиту PCI DSS: с какими основными сложностями вы сталкивались и как их решали?
Оценка навыков интеграции безопасности в современные процессы разработки.
Как именно вы выстраивали процесс интеграции проверок безопасности в CI/CD (DevSecOps) на предыдущих проектах?
Проверка умения балансировать между безопасностью и скоростью бизнеса.
Приведите пример ситуации, когда требования ИБ вступали в конфликт с бизнес-целями. Как вы аргументировали свою позицию и какое решение было принято?
Оценка практических навыков работы с инфраструктурой.
Какие ключевые различия в подходе к обеспечению безопасности вы видите при работе с on-premise решениями и публичными облачными платформами?
Проверка лидерских качеств и работы с человеческим фактором.