КУ
Купибилет
Руководитель направления информационной безопасности
Описание вакансии
✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле.
Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт.
Мы предлагаем:
- Интересный продукт с большой пользовательской аудиторией.
- Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения.
- Конкурентную заработную плату.
- Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня.
- ДМС со стоматологией или компенсация спорта (после исп. срока).
Тебе предстоит:
- Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения.
- Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия.
- Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения.
- Внедрять и сопровождать WAF, CSPM и CWPP.
- Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата.
- Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу.
- Сопровождать PCI DSS и проходить аудиты с аудиторами.
Мы ожидаем, что у тебя есть:
- Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки.
- Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять.
- Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест.
- Практический опыт в AppSec, CloudSec, DevSecOps и SOC.
- Доводишь задачи через лидов команд до закрытия.
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU