Руководитель направления кибербезопасности

Руководитель направления кибербезопасности

Ташкент, 3-й проезд Янгизамон, 1

Описание вакансии

О компании

Мы развиваем fintech-платформу и платежную инфраструктуру, работающую с критически важными данными, платежными системами, API, интеграциями и цифровыми сервисами.

В связи с развитием бизнеса мы ищем Head of Cybersecurity — технического и hands-on руководителя, который возглавит функцию кибербезопасности и будет отвечать за защиту приложений, платежных систем, API, инфраструктуры, данных и критических информационных ресурсов компании.

Это не исключительно governance, audit или compliance-позиция. Нам нужен технический лидер, способный глубоко погружаться в архитектуру и взаимодействовать непосредственно с Engineering, DevOps/SRE, Infrastructure, Development, Risk, Fraud и другими командами.

Чем предстоит заниматься:

  • Разрабатывать и реализовывать стратегию и roadmap по кибербезопасности.
  • Формировать и развивать cybersecurity architecture, политики, стандарты и технические требования.
  • Управлять cybersecurity risks и поддерживать актуальный risk register.
  • Организовывать vulnerability management: выявление, приоритизация, устранение и контроль уязвимостей.
  • Руководить penetration testing для web-приложений, API, mobile applications, инфраструктуры и платежных систем.
  • Развивать Application Security и Secure SDLC / DevSecOps.
  • Обеспечивать безопасность API, cloud, Kubernetes, network и database environments.
  • Развивать IAM, RBAC, MFA, Privileged Access Management и secrets management.
  • Организовывать централизованный security monitoring / SIEM.
  • Руководить реагированием на cybersecurity incidents, расследованиями и устранением последствий.
  • Обеспечивать защиту customer data, personal data, financial and payment information.
  • Взаимодействовать с Fraud/Risk командами для выявления account takeover, credential theft, API abuse и других связанных угроз.
  • Обеспечивать соответствие требованиям Центрального банка Республики Узбекистан, CERT-CBU и других применимых регуляторов.
  • Координировать cybersecurity audits, regulatory assessments и remediation plans.
  • Управлять cybersecurity vendors, технологиями и бюджетом.
  • Формировать и развивать команду кибербезопасности.
  • Регулярно представлять руководству информацию о ключевых рисках, инцидентах, уязвимостях и состоянии cybersecurity.
Требования:
  • 7–10+ лет опыта в cybersecurity / information security.
  • От 3 лет опыта в senior security engineering, security architecture или cybersecurity leadership.
  • Сильный hands-on технический background.
  • Опыт работы в fintech, banking, payment processing, financial services, telecom или других критически важных технологических средах будет преимуществом.
  • Практический опыт защиты production systems.
  • Опыт расследования и реагирования на реальные cybersecurity incidents.
  • Опыт работы непосредственно с разработчиками и инфраструктурными командами.
  • Практический опыт в vulnerability management, penetration testing и SIEM/security monitoring.
  • Глубокое понимание application и API security.
  • Сильные знания network security, Linux, IAM, databases, cloud и container security.
  • Понимание payment security и желательно опыт работы с PCI DSS.
  • Опыт взаимодействия с регуляторами, cybersecurity authorities или финансовыми надзорными органами будет большим преимуществом.
  • Знание требований кибербезопасности, применимых к банковскому, fintech или payment сектору Узбекистана, будет существенным преимуществом.
  • ​​​​​​​Технические знания:
  • Нам важно практическое понимание:

  • TCP/IP, DNS, HTTP/HTTPS, TLS, VPN;
  • Firewalls, WAF, IDS/IPS, DDoS protection;
  • Linux, Windows / Active Directory;
  • IAM, RBAC, PAM, MFA;
  • API security, OAuth/OIDC, JWT;
  • SQL и database security;
  • Kubernetes и container security;
  • Cloud security;
  • SIEM, EDR/XDR;
  • Vulnerability management и penetration testing;
  • OWASP Top 10 и OWASP API Security Top 10;
  • MITRE ATT&CK;
  • Secure SDLC и DevSecOps;
  • Cryptography и secrets management;
  • Incident response;
  • PCI DSS.
  • Будет преимуществом

  • CISSP
  • CISM
  • OSCP
  • OSEP / OSCE
  • GIAC
  • CCSP
  • PCI-related certifications
  • Cloud security certifications
  • Кого мы ищем

    Нам нужен человек, который может одинаково уверенно работать на уровне руководства и на техническом уровне: объяснить CEO ключевой cybersecurity risk, а затем вместе с инженерами разобраться в архитектуре:

    API → WAF → Load Balancer → Kubernetes → Service → Database

    и понимать, где реализованы authentication, authorization, encryption, secrets, network controls, logging, monitoring, rate limiting и attack detection.

    Если вы не просто обеспечиваете прохождение аудитов, а умеете строить и развивать реальную техническую cybersecurity capability, будем рады познакомиться.

    Откликайтесь на вакансию и присоединяйтесь к нашей команде!

Навыки
  • Информационная безопасность
  • Английский язык
  • Информационные технологии
  • Управление рисками
  • Системный анализ
  • Разработка технических заданий
  • Автоматизация процессов
Посмотреть контакты работодателя

Адрес

Похожие вакансии

HamkorBank
  • Ташкент

  • Не указана

Рекомендуем
HamkorBank
  • Ташкент

  • Не указана

Рекомендуем
  • Ташкент

  • Не указана

Рекомендуем
TURKISH BABY
  • Ташкент

  • до 25000000 UZS

HONEYPOT SECURITY MCHJ
  • Ташкент

  • до 25000000 UZS

ELCORE DISTRIBUTION CA
  • Ташкент

  • до 25000000 UZS

Интеллектуальные Поисковые Решения

Руководитель отдела маркетинга

Интеллектуальные Поисковые Решения

  • Ташкент

  • до 25000000 UZS

ИП ООО Xalq Retail
  • Ташкент

  • до 25000000 UZS

ABRAMYAN HR GROUP
  • Ташкент

  • до 30000000 UZS

MUK Computers
  • Ташкент

  • до 30000000 UZS

AZN
  • Ташкент

  • до 50000000 UZS

TOSHMINERALSUV BOTTLER
  • Ташкент

  • до 50000000 UZS

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию