О компании
Мы развиваем fintech-платформу и платежную инфраструктуру, работающую с критически важными данными, платежными системами, API, интеграциями и цифровыми сервисами.
В связи с развитием бизнеса мы ищем Head of Cybersecurity — технического и hands-on руководителя, который возглавит функцию кибербезопасности и будет отвечать за защиту приложений, платежных систем, API, инфраструктуры, данных и критических информационных ресурсов компании.
Это не исключительно governance, audit или compliance-позиция. Нам нужен технический лидер, способный глубоко погружаться в архитектуру и взаимодействовать непосредственно с Engineering, DevOps/SRE, Infrastructure, Development, Risk, Fraud и другими командами.
Чем предстоит заниматься:
- Разрабатывать и реализовывать стратегию и roadmap по кибербезопасности.
- Формировать и развивать cybersecurity architecture, политики, стандарты и технические требования.
- Управлять cybersecurity risks и поддерживать актуальный risk register.
- Организовывать vulnerability management: выявление, приоритизация, устранение и контроль уязвимостей.
- Руководить penetration testing для web-приложений, API, mobile applications, инфраструктуры и платежных систем.
- Развивать Application Security и Secure SDLC / DevSecOps.
- Обеспечивать безопасность API, cloud, Kubernetes, network и database environments.
- Развивать IAM, RBAC, MFA, Privileged Access Management и secrets management.
- Организовывать централизованный security monitoring / SIEM.
- Руководить реагированием на cybersecurity incidents, расследованиями и устранением последствий.
- Обеспечивать защиту customer data, personal data, financial and payment information.
- Взаимодействовать с Fraud/Risk командами для выявления account takeover, credential theft, API abuse и других связанных угроз.
- Обеспечивать соответствие требованиям Центрального банка Республики Узбекистан, CERT-CBU и других применимых регуляторов.
- Координировать cybersecurity audits, regulatory assessments и remediation plans.
- Управлять cybersecurity vendors, технологиями и бюджетом.
- Формировать и развивать команду кибербезопасности.
- Регулярно представлять руководству информацию о ключевых рисках, инцидентах, уязвимостях и состоянии cybersecurity.
Требования: - 7–10+ лет опыта в cybersecurity / information security.
- От 3 лет опыта в senior security engineering, security architecture или cybersecurity leadership.
- Сильный hands-on технический background.
- Опыт работы в fintech, banking, payment processing, financial services, telecom или других критически важных технологических средах будет преимуществом.
- Практический опыт защиты production systems.
- Опыт расследования и реагирования на реальные cybersecurity incidents.
- Опыт работы непосредственно с разработчиками и инфраструктурными командами.
- Практический опыт в vulnerability management, penetration testing и SIEM/security monitoring.
- Глубокое понимание application и API security.
- Сильные знания network security, Linux, IAM, databases, cloud и container security.
- Понимание payment security и желательно опыт работы с PCI DSS.
- Опыт взаимодействия с регуляторами, cybersecurity authorities или финансовыми надзорными органами будет большим преимуществом.
- Знание требований кибербезопасности, применимых к банковскому, fintech или payment сектору Узбекистана, будет существенным преимуществом.
- Технические знания:
-
Нам важно практическое понимание:
- TCP/IP, DNS, HTTP/HTTPS, TLS, VPN;
- Firewalls, WAF, IDS/IPS, DDoS protection;
- Linux, Windows / Active Directory;
- IAM, RBAC, PAM, MFA;
- API security, OAuth/OIDC, JWT;
- SQL и database security;
- Kubernetes и container security;
- Cloud security;
- SIEM, EDR/XDR;
- Vulnerability management и penetration testing;
- OWASP Top 10 и OWASP API Security Top 10;
- MITRE ATT&CK;
- Secure SDLC и DevSecOps;
- Cryptography и secrets management;
- Incident response;
- PCI DSS.
-
Будет преимуществом
- CISSP
- CISM
- OSCP
- OSEP / OSCE
- GIAC
- CCSP
- PCI-related certifications
- Cloud security certifications
-
Кого мы ищем
Нам нужен человек, который может одинаково уверенно работать на уровне руководства и на техническом уровне: объяснить CEO ключевой cybersecurity risk, а затем вместе с инженерами разобраться в архитектуре:
API → WAF → Load Balancer → Kubernetes → Service → Database
и понимать, где реализованы authentication, authorization, encryption, secrets, network controls, logging, monitoring, rate limiting и attack detection.
Если вы не просто обеспечиваете прохождение аудитов, а умеете строить и развивать реальную техническую cybersecurity capability, будем рады познакомиться.
Откликайтесь на вакансию и присоединяйтесь к нашей команде!