Свяжитесь напрямую по этой вакансии
Международная финтех-компания и платежная система
📍 Лимассол, Кипр |
Мы ищем практического CISO для руководства кибербезопасностью продуктов финтех-группы, технологических платформ, корпоративной среды и инициатив в области ИИ.
Это не роль, связанная исключительно с соблюдением нормативных требований. Мы ищем лидера в области безопасности, который сочетает сильные технические знания с продуктовым мышлением и может встроить безопасность в архитектуру, SDLC, инфраструктуру, инжиниринг и операции.
🔑** Ключевые обязанности**
• Разрабатывать и реализовывать стратегию кибербезопасности Группы, дорожную карту, бюджет и операционную модель безопасности • Создавать и возглавлять команды в области безопасности продуктов, инженерной безопасности, SOC, реагирования на инциденты и GRC • Отвечать за безопасный SDLC, включая моделирование угроз, обзор архитектуры, тестирование безопасности и управление уязвимостями • Встраивать SAST, DAST, SCA, безопасность API, контейнеров и IaC в рабочие процессы инжиниринга • Укреплять безопасность цепочки поставок программного обеспечения, SBOM, управление зависимостями и целостность артефактов • Обеспечивать безопасность рабочих процессов обработки платежей, платежей поставщиков, онбординга, обработки транзакций и расчетов • Устанавливать стандарты безопасности для API, аутентификации, авторизации, привилегированного доступа и конфиденциальных данных • Руководить управлением безопасностью для генеративного ИИ, разработки с использованием ИИ и агентских систем • Налаживать мониторинг SOC, инженерную подготовку к обнаружению, реагирование на инциденты и учения по безопасности • Руководить соблюдением требований PCI DSS Level 1, ISO 27001, GDPR, SOC 2, NIS2, DORA и связанных требований безопасности • Контролировать тестирование на проникновение, аудиты, оценки сторонних поставщиков и устранение недостатков • Определять стандарты безопасности для облачных сред, Kubernetes, CI/CD, IaC, сетей, конечных точек и SaaS • Консультировать высшее руководство и самостоятельно эскалировать неприемлемые риски безопасности
🎯 Требования
• 10+ лет опыта в области кибербезопасности, технологических рисков, инжиниринга или смежных областях • 5+ лет опыта работы на руководящих должностях в сфере безопасности • Сильный опыт работы в финтехе, платежах, банковской сфере, EMI, эквайринге или регулируемых финансовых услугах • Глубокие знания в области безопасности приложений, DevSecOps, безопасности API и безопасного SDLC • Знание облачных сред, Kubernetes, микросервисов, CI/CD и Infrastructure as Code • Опыт работы с SOC, SIEM, реагированием на инциденты, инженерной подготовкой к обнаружению и управлением уязвимостями • Сильный опыт в GRC, включая PCI DSS, ISO 27001, управление рисками и аудиты • Практическое понимание безопасности ИИ, рисков GenAI, агентских систем и управления ИИ • Опыт создания команд по безопасности и управления бюджетами, поставщиками и MSSP • Сильное продуктовое мышление и способность балансировать безопасность, соответствие требованиям, клиентский опыт и скорость доставки • Английский B2
⭐ Приветствуется
Сертификаты CISSP | CISM | CCSP | CRISC | OSCP | CSSLP | ISO 27001 | PCI | Cloud Security | AI Security
💼 Почему стоит присоединиться? 🚀 Руководящая позиция с высоким влиянием 🌍 Международная финтех-среда 🔐 Возможность формировать стратегию кибербезопасности в рамках Группы 🤖 Сильный фокус на современной безопасности, облачных технологиях и ИИ 📍 Базирование в Лимассоле, Кипр
📩 Заинтересованы? Отправьте свое резюме на английском языке. Все заявки рассматриваются в условиях строгой конфиденциальности.
от 10 лет
Опыт работы
C-level
Грейд
B2 - Выше среднего
Уровень английского
Кибербезопасность
Специализация
ФинТех
Отрасль
Продуктовая компания
Тип компании
По стране
ФинТех
Отрасль
Продуктовая компания
Тип компании