Lead Security Engineer
Ukraine
AMO Pictures
AMО APPS — українська продуктова IT-компанія, яка допомагає мільйонам людей у всьому світі змінювати життя завдяки здоровим звичкам. Ми впевнені, що турбота про здоров’я може бути простою та доступною, тому створюємо зручні digital-інструменти, які полегшують шлях наших користувачів до омріяних результатів. Наші мобільні застосунки — MadMuscles, Harna та Unimeal — надають експертну підтримку в харчуванні, тренуваннях і відновленні, допомагаючи досягати нових висот і почуватися краще кожного дня.
Шукаємо Lead Security Engineer який(-а) відповідатиме за побудову підходів до інформаційної безпеки компанії з нуля: від стратегії до щоденних процесів, з урахуванням бізнес цілей і міжнародних стандартів. Ціль — створити культуру, де безпека є важливою частиною продуктів, процесів і рішень.
Зацікавила вакансія? Давай поспілкуємось:)
Шукаємо Lead Security Engineer який(-а) відповідатиме за побудову підходів до інформаційної безпеки компанії з нуля: від стратегії до щоденних процесів, з урахуванням бізнес цілей і міжнародних стандартів. Ціль — створити культуру, де безпека є важливою частиною продуктів, процесів і рішень.
Ця роль передбачає:
- Проведення аудиту і побудову фундаменту безпеки компанії з нуля: сформувати стратегію, визначити пріоритети, запустити ключові політики та процеси з урахуванням продукту і ринків;
- Мати повну автономію: самостійно визначати інструменти, підходи та процеси безпеки на всіх рівнях;
- Вплив на бізнес: працювати на перехресті безпеки, комплаєнсу і стратегічних бізнес рішень;
- Співпрацю з ключовими стейкхолдерами: комунікувати з C-level, Product Managers, маркетингом та технічними лідерами для прийняття безпекових рішень;
- Формування і розвиток команди Security: розбудувати команду, допомагати виростити експертизу в питаннях безпеки у всіх продуктових командах.
Ключові зони відповідальності:
- Аналіз рівня інформаційної безпеки і потенційних інформаційних загроз з урахуванням контексту бізнесу;
- Формування стратегії інформаційної безпеки, комплаєнсу відповідно до стандартів ISO 27001:2022, GDPR та інших;
- Рев’ю процесів, комунікація з ключовими стейкхолдерами і командами для пошуку зон покращень;
- Розбудова команди, участь у плануванні, наймі та розвитку Security команди.
Ключові вимоги:
- Понад 5 років досвіду у сфері Security (Cybersecurity Engineering, Cloud Security, Security Architecture тощо);
- Досвід роботи з AWS, налаштування сервісів безпеки (WAF, Guard Duty, Inspector, Security Hub тощо);
- Досвід роботи з Kubernetes, з використанням рішень Falco, Aqua, Prisma, Trivy для забезпечення безпеки Kubernetes оточення;
- Досвід забезпечення безпеки веб та мобільних застосунків, проведення аудитів, участь у дизайні архітектури, впровадження практик захисту;
- Досвід інтеграції безпеки у SDLC, застосування DevSecOps підходів, автоматизація перевірок;
- Досвід реагування на інциденти, організація процесів IR, участь у розслідуванні інцидентів, цифрова криміналістика.
Буде плюсом:
- Сертифікації CISSP, CISM, AWS Security Specialty, Kubernetes Security Specialist;
- Досвід формування і управління командою Security.
В AMO ми створюємо умови, що дозволяють поєднувати професійне зростання із турботою про себе, і пропонуємо:
- Відпочинок та баланс. Найкращі результати досягаються в гармонії з особистим життям, тому ми надаємо 20 робочих днів відпустки на рік і двічі на рік — додаткові оплачувані канікули для перезавантаження. У разі хвороби — необмежені оплачувані лікарняні, щоб зосередитися на відновленні.
- Здоров’я та спорт. Повністю покриваємо медичне страхування з першого робочого місяця. Для підтримки активного способу життя організовуємо корпоративні тренування з йоги, боксу та функціональних вправ в офісі, додатково також кожен спеціаліст має власний бюджет на компенсацію вартості абонемента чи спортивного обладнання. В офісі на тебе щоденно чекають сніданки та обіди, щоб ти міг/могла зосередитися на роботі.
- Розвиток та навчання. Твій розвиток — це інвестиція у твоє майбутнє та майбутнє компанії. Ми складаємо індивідуальні плани розвитку та проводимо регулярну оцінку перформенсу. Компанія покриває більшу частину витрат на зовнішні курси, а також надає можливість покращувати знання англійської через корпоративного провайдера або в зовнішній школі.
Зацікавила вакансія? Давай поспілкуємось:)
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
0
0
0
Categories:
Leadership Jobs
Security Engineering Jobs
Tags: AWS C CISM CISSP Cloud DevSecOps GDPR ISO 27001 Kubernetes SDLC
Region:
Europe
Country:
Ukraine
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Product Security Engineer jobsInformation System Security Officer jobsSenior Security Analyst jobsSenior Cloud Security Engineer jobsSenior Cybersecurity Engineer jobsSystems Administrator jobsSystems Engineer jobsSenior Information Security Analyst jobsInformation Security Manager jobsSenior Network Security Engineer jobsIT Security Engineer jobsCyber Security Specialist jobsIT Security Analyst jobsChief Information Security Officer jobsSecurity Consultant jobsSecurity Specialist jobsInformation System Security Officer (ISSO) jobsInformation Systems Security Engineer jobsSenior Product Security Engineer jobsSenior Cyber Security Engineer jobsCyber Threat Intelligence Analyst jobsSenior Information Security Engineer jobsThreat Intelligence Analyst jobsCyber Security Architect jobsSecurity Operations Analyst jobs
SaaS jobsTS/SCI jobsBash jobsEDR jobsEncryption jobsIDS jobsThreat detection jobsIPS jobsSplunk jobsMalware jobsSDLC jobsTerraform jobsTop Secret jobsFinance jobsSQL jobsForensics jobsDocker jobsRMF jobsIntrusion detection jobsCompTIA jobsSOC 2 jobsITIL jobsOWASP jobsGIAC jobsActive Directory jobs
DoDD 8570 jobsAnsible jobsHIPAA jobsVPN jobsTCP/IP jobsOSCP jobsData Analytics jobsSOAR jobsIT infrastructure jobsUNIX jobsSANS jobsMITRE ATT&CK jobsClearance Required jobsCCSP jobsSAP jobsCRISC jobsJira jobsBanking jobsSOX jobsJavaScript jobsPolygraph jobsNIST 800-53 jobsSecurity strategy jobsMachine Learning jobsIndustrial jobs