Ця вакансія вже завершена
Ми шукаємо CISO, який очолить напрям інформаційної безпеки та побудує цю функцію практично з нуля. Це роль для сильного фахівця, який здатен одночасно мислити на рівні системи й заходити в деталі: побудови ISMS, політик і контролів — до реального захисту середовища, процесів і критично важливих розробок.
Наш клієнт — українська MilTech-компанія, що розробляє та серійно виробляє продукти подвійного призначення. Це автономні hardware- та software-рішення, які вже пройшли сертифікацію й використовуються в реальних бойових умовах.
Чому ця роль важлива
Це owner-роль: Ви самі визначаєте архітектуру захисту, обираєте стек інструментів та впроваджуєте стандарти «з нуля».
Hands-on старт: на першому етапі компанії потрібен лідер, який готовий самостійно запускати ключові процеси та контури захисту.
Перспектива масштабування: надалі у Вас буде можливість сформувати команду під функцію інформаційної безпеки.
Пряма комунікація: Підпорядкування Head of Security та швидке прийняття рішень.
Складна інфраструктура: Робота на стику hardware- і software-розробки продуктів подвійного призначення.
Реальний захист: Створення системи, яка забезпечує стійкість технологій у гібридному середовищі та реальних умовах експлуатації.
Основні задачі
Впроваджуєте ISMS відповідно до принципів ISO 27001.
Розробляєте політики, реєстр активів, підхід до класифікації даних і моделі контролю доступу.
Керуєте технічними засобами кіберзахисту в гібридних середовищах: EDR/XDR, SIEM, DLP, PAM, MDM.
Проводите оцінку загроз, формуєте Risk Register і пропонуєте план зниження ризиків.
Вибудовуєте процеси Incident Response (моніторинг, сценарії реагування, IRP, BCP/DRP).
Забезпечуєте Compliance: відповідність вимогам GDPR та ЗУ «Про захист персональних даних».
Контролюєте Vendor Security: аудит постачальників, супровід вимог у NDA, SLA, DPA.
Що потрібно для цієї ролі
5+ років в ролі Cyber Security / Information Security / IT Security з досвідом побудови або розвитку ІБ-функції.
Практичний досвід впровадження ISO 27001 та розуміння Zero Trust architecture.
Сильна технічна база в роботі з SIEM, EDR, IAM, PAM; розуміння процесів SOC та IR.
Досвід оцінки ризиків у cloud та on-prem середовищах.
Зрілість та самостійність: готовність брати відповідальність за функцію цілком.
Буде плюсом: сертифікації CISSP, CISM, ISO 27001 Auditor або досвід у R&D/Hardware компаніях.
Що пропонує компанія
Винагороду, яка обговорюється індивідуально залежно від Вашого рівня та релевантного досвіду;
Гібридний формат роботи: офіс у Києві (Правий берег) + remote;
Офіційне працевлаштування;
24 дні оплачуваної відпустки та лікарняні;
Бронювання за наявності належно оформлених військово-облікових документів.
Ірина Кос
