Lead Security Engineer
Ukraine
AMO Pictures
AMO is an international IT company with three independent teams united by culture and values.
AMО APPS — українська продуктова IT-компанія, яка допомагає мільйонам людей у всьому світі змінювати життя завдяки здоровим звичкам. Ми впевнені, що турбота про здоров’я може бути простою та доступною, тому створюємо зручні digital-інструменти, які полегшують шлях наших користувачів до омріяних результатів. Наші мобільні застосунки — MadMuscles, Harna та Unimeal — надають експертну підтримку в харчуванні, тренуваннях і відновленні, допомагаючи досягати нових висот і почуватися краще кожного дня.
Шукаємо Lead Security Engineer який(-а) відповідатиме за побудову підходів до інформаційної безпеки компанії з нуля: від стратегії до щоденних процесів, з урахуванням бізнес цілей і міжнародних стандартів. Ціль — створити культуру, де безпека є важливою частиною продуктів, процесів і рішень.
Зацікавила вакансія? Давай поспілкуємось:)
Шукаємо Lead Security Engineer який(-а) відповідатиме за побудову підходів до інформаційної безпеки компанії з нуля: від стратегії до щоденних процесів, з урахуванням бізнес цілей і міжнародних стандартів. Ціль — створити культуру, де безпека є важливою частиною продуктів, процесів і рішень.
Ця роль передбачає:
- Проведення аудиту і побудову фундаменту безпеки компанії з нуля: сформувати стратегію, визначити пріоритети, запустити ключові політики та процеси з урахуванням продукту і ринків;
- Мати повну автономію: самостійно визначати інструменти, підходи та процеси безпеки на всіх рівнях;
- Вплив на бізнес: працювати на перехресті безпеки, комплаєнсу і стратегічних бізнес рішень;
- Співпрацю з ключовими стейкхолдерами: комунікувати з C-level, Product Managers, маркетингом та технічними лідерами для прийняття безпекових рішень;
- Формування і розвиток команди Security: розбудувати команду, допомагати виростити експертизу в питаннях безпеки у всіх продуктових командах.
Ключові зони відповідальності:
- Аналіз рівня інформаційної безпеки і потенційних інформаційних загроз з урахуванням контексту бізнесу;
- Формування стратегії інформаційної безпеки, комплаєнсу відповідно до стандартів ISO 27001:2022, GDPR та інших;
- Рев’ю процесів, комунікація з ключовими стейкхолдерами і командами для пошуку зон покращень;
- Розбудова команди, участь у плануванні, наймі та розвитку Security команди.
Ключові вимоги:
- Понад 5 років досвіду у сфері Security (Cybersecurity Engineering, Cloud Security, Security Architecture тощо);
- Досвід роботи з AWS, налаштування сервісів безпеки (WAF, Guard Duty, Inspector, Security Hub тощо);
- Досвід роботи з Kubernetes, з використанням рішень Falco, Aqua, Prisma, Trivy для забезпечення безпеки Kubernetes оточення;
- Досвід забезпечення безпеки веб та мобільних застосунків, проведення аудитів, участь у дизайні архітектури, впровадження практик захисту;
- Досвід інтеграції безпеки у SDLC, застосування DevSecOps підходів, автоматизація перевірок;
- Досвід реагування на інциденти, організація процесів IR, участь у розслідуванні інцидентів, цифрова криміналістика.
Буде плюсом:
- Сертифікації CISSP, CISM, AWS Security Specialty, Kubernetes Security Specialist;
- Досвід формування і управління командою Security.
В AMO ми створюємо умови, що дозволяють поєднувати професійне зростання із турботою про себе, і пропонуємо:
- Відпочинок та баланс. Найкращі результати досягаються в гармонії з особистим життям, тому ми надаємо 20 робочих днів відпустки на рік і двічі на рік — додаткові оплачувані канікули для перезавантаження. У разі хвороби — необмежені оплачувані лікарняні, щоб зосередитися на відновленні.
- Здоров’я та спорт. Повністю покриваємо медичне страхування з першого робочого місяця. Для підтримки активного способу життя організовуємо корпоративні тренування з йоги, боксу та функціональних вправ в офісі, додатково також кожен спеціаліст має власний бюджет на компенсацію вартості абонемента чи спортивного обладнання. В офісі на тебе щоденно чекають сніданки та обіди, щоб ти міг/могла зосередитися на роботі.
- Розвиток та навчання. Твій розвиток — це інвестиція у твоє майбутнє та майбутнє компанії. Ми складаємо індивідуальні плани розвитку та проводимо регулярну оцінку перформенсу. Компанія покриває більшу частину витрат на зовнішні курси, а також надає можливість покращувати знання англійської через корпоративного провайдера або в зовнішній школі.
Зацікавила вакансія? Давай поспілкуємось:)
* Salary range is an estimate based on our InfoSec / Cybersecurity Salary Index 💰
Job stats:
0
0
0
Categories:
Leadership Jobs
Security Engineering Jobs
Tags: AWS C CISM CISSP Cloud DevSecOps GDPR ISO 27001 Kubernetes SDLC
Region:
Europe
Country:
Ukraine
More jobs like this
Explore more career opportunities
Find even more open roles below ordered by popularity of job title or skills/products/technologies used.
Product Security Engineer jobsInformation Security Specialist jobsSenior Security Analyst jobsSenior Cloud Security Engineer jobsSystems Engineer jobsSenior Cybersecurity Engineer jobsSystems Administrator jobsSenior Information Security Analyst jobsInformation Security Manager jobsSenior Network Security Engineer jobsCyber Security Specialist jobsIT Security Analyst jobsIT Security Engineer jobsChief Information Security Officer jobsSecurity Consultant jobsSecurity Specialist jobsInformation System Security Officer (ISSO) jobsInformation Systems Security Engineer jobsSenior Information Security Engineer jobsSenior Cyber Security Engineer jobsSenior Product Security Engineer jobsCyber Threat Intelligence Analyst jobsCyber Security Architect jobsSecurity Operations Analyst jobsCybersecurity Specialist jobs
TS/SCI jobsEncryption jobsEDR jobsBash jobsJava jobsThreat detection jobsSplunk jobsTerraform jobsTop Secret jobsIDS jobsRMF jobsMalware jobsSDLC jobsIPS jobsSQL jobsSOC 2 jobsForensics jobsFinance jobsDocker jobsCompTIA jobsGIAC jobsActive Directory jobsIntrusion detection jobsOWASP jobsVPN jobs
ITIL jobsDoDD 8570 jobsHIPAA jobsAnsible jobsTCP/IP jobsIT infrastructure jobsOSCP jobsCRISC jobsData Analytics jobsMITRE ATT&CK jobsClearance Required jobsCCSP jobsBanking jobsNIST 800-53 jobsZero Trust jobsDNS jobsIndustrial jobsUNIX jobsEndpoint security jobsSOAR jobsSAP jobsSOX jobsCISO jobsMachine Learning jobsJavaScript jobs