← К каталогу
КУ

Купибилет

Руководитель направления информационной безопасности

УдалённоУровень не указанСанкт-Петербург, Россиявчера
О ВАКАНСИИ

Описание вакансии

✈️ Купибилет – не просто тревел-сервис. Мы – инженеры лазеек в мире путешествий. За 14 лет мы научились соединять билеты сотен перевозчиков, стыковать авиа и ЖД так, чтобы ты добрался в любую точку планеты самым выгодным и комфортным путем. Наша суперсила – технологичность и глубокая экспертиза в тревеле.

Вероятно, ты уже был(а) нашим пользователем, но сейчас мы предлагаем стать частью команды! Мы ищем руководителя, который выстраивает процессы ИБ и сам их ведёт.

Мы предлагаем:

  • Интересный продукт с большой пользовательской аудиторией.
  • Высокую автономность: минимум бюрократии и возможность напрямую влиять на архитектурные решения.
  • Конкурентную заработную плату.
  • Удаленный или гибридный формат работы (офис в центре СПб), гибкое начало дня.
  • ДМС со стоматологией или компенсация спорта (после исп. срока).

Тебе предстоит:

  • Выстроить и вести vulnerability management: регулярное сканирование внешнего и внутреннего периметра (Qualys, OpenVAS), приоритизация по CVSS и EPSS, учёт находок, контроль устранения.
  • Организовать мониторинг и реагирование на инциденты в SIEM: разбор, координация с командами, контроль закрытия.
  • Встроить безопасность в разработку: SAST (SonarQube) и DAST в GitLab CI, отдельно пентест. Разбор результатов с программистами, контроль устранения.
  • Внедрять и сопровождать WAF, CSPM и CWPP.
  • Запускать инициативы по практикам безопасности в разработке и инфраструктуре и доводить их до результата.
  • Обеспечить защиту персональных данных и оценку рисков по вероятности и ущербу.
  • Сопровождать PCI DSS и проходить аудиты с аудиторами.

Мы ожидаем, что у тебя есть:

  • Опыт в ИБ от 5 лет: уже выстраивал процессы и разбирал реальные атаки.
  • Можешь воспроизвести уязвимость, оценить риск и объяснить программистам, что исправлять.
  • Hands-on: web и API, Ruby on Rails, Go, TypeScript, Linux, nginx, OWASP, пентест.
  • Практический опыт в AppSec, CloudSec, DevSecOps и SOC.
  • Доводишь задачи через лидов команд до закрытия.

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU