Пошук роботи на robota.uaukraine

Ця вакансія вже завершена

Вакансія закрита

CISO / Head of Information Security (MilTech / dual-use products)

1 тиждень тому
24 квітня 2026
Київ

Ми шукаємо CISO, який очолить напрям інформаційної безпеки та побудує цю функцію практично з нуля. Це роль для сильного фахівця, який здатен одночасно мислити на рівні системи й заходити в деталі: побудови ISMS, політик і контролів — до реального захисту середовища, процесів і критично важливих розробок.

Наш клієнт — українська MilTech-компанія, що розробляє та серійно виробляє продукти подвійного призначення. Це автономні hardware- та software-рішення, які вже пройшли сертифікацію й використовуються в реальних бойових умовах.

Чому ця роль важлива

  • Це owner-роль: Ви самі визначаєте архітектуру захисту, обираєте стек інструментів та впроваджуєте стандарти «з нуля».

  • Hands-on старт: на першому етапі компанії потрібен лідер, який готовий самостійно запускати ключові процеси та контури захисту.

  • Перспектива масштабування: надалі у Вас буде можливість сформувати команду під функцію інформаційної безпеки.

  • Пряма комунікація: Підпорядкування Head of Security та швидке прийняття рішень.

  • Складна інфраструктура: Робота на стику hardware- і software-розробки продуктів подвійного призначення.

  • Реальний захист: Створення системи, яка забезпечує стійкість технологій у гібридному середовищі та реальних умовах експлуатації.

Основні задачі

  • Впроваджуєте ISMS відповідно до принципів ISO 27001.

  • Розробляєте політики, реєстр активів, підхід до класифікації даних і моделі контролю доступу.

  • Керуєте технічними засобами кіберзахисту в гібридних середовищах: EDR/XDR, SIEM, DLP, PAM, MDM.

  • Проводите оцінку загроз, формуєте Risk Register і пропонуєте план зниження ризиків.

  • Вибудовуєте процеси Incident Response (моніторинг, сценарії реагування, IRP, BCP/DRP).

  • Забезпечуєте Compliance: відповідність вимогам GDPR та ЗУ «Про захист персональних даних».

  • Контролюєте Vendor Security: аудит постачальників, супровід вимог у NDA, SLA, DPA.

Що потрібно для цієї ролі

  • 5+ років в ролі Cyber Security / Information Security / IT Security з досвідом побудови або розвитку ІБ-функції.

  • Практичний досвід впровадження ISO 27001 та розуміння Zero Trust architecture.

  • Сильна технічна база в роботі з SIEM, EDR, IAM, PAM; розуміння процесів SOC та IR.

  • Досвід оцінки ризиків у cloud та on-prem середовищах.

  • Зрілість та самостійність: готовність брати відповідальність за функцію цілком.

  • Буде плюсом: сертифікації CISSP, CISM, ISO 27001 Auditor або досвід у R&D/Hardware компаніях.

Що пропонує компанія

  • Винагороду, яка обговорюється індивідуально залежно від Вашого рівня та релевантного досвіду;

  • Гібридний формат роботи: офіс у Києві (Правий берег) + remote;

  • Офіційне працевлаштування;

  • 24 дні оплачуваної відпустки та лікарняні;

  • Бронювання за наявності належно оформлених військово-облікових документів.

Ірина Кос

Схожі вакансії по містах:

Схожі вакансії за професіями: