Head of Information Security

«UZUM TECHNOLOGIES»
Ташкент Опубликовано 30 июля 2026
Зарплата не указана
Полная занятостьболее 6 летПрограммист
Зарплата не указана

Описание

Чем предстоит заниматься:

Строить и развивать комплексную стратегию информационной безопасности маркетплейса в соответствии с бизнес-целями компании

Разработать эффективную модель управления кибер рисками, включая выявление, оценку и снижение рисков для критичных бизнес-систем

Повышать уровень защиты клиентских данных, платежной инфраструктуры, внутренних сервисов и облачной инфраструктуры

Развивать Security Operations (SOC), процессы мониторинга, реагирования на инциденты и предотвращения кибератак

Внедрять современные практики безопасности: Secure SDLC, DevSecOps, управление уязвимостями, контроль доступа и соответствие требованиям регуляторов

Что для нас важно:

Опыт взаимодействия с информационной безопасностью enterprise-уровня — глубокое понимание архитектуры защиты корпоративных систем, сетевой безопасности, IAM, защиты данных и управления рисками

Опыт построения ISMS, разработки политик безопасности, управления соответствием стандартам ISO 27001, PCI DSS, NIST и требованиям по защите персональных данных

Понимание процессов SOC, SIEM, SOAR, Threat Intelligence, Incident Response и расследования кибер инцидентов

Опыт интеграции безопасности в процессы разработки ПО, управления уязвимостями и безопасной архитектуры приложений.

Знания AWS/Azure/GCP, Kubernetes, контейнерной безопасности, Zero Trust архитектуры

Опыт построения модели оценки рисков, проведения security assessment, управления внешними аудитами и подрядчиками

Отличные лидерские качества и стратегическое мышление

Почему это интересно:

Даем широкую зону ответственности и возможность влиять на архитектурные и продуктовые решения. А ещё рады обсуждать твои инициативы и реализовывать их

Уникальная культура – мы сохранили дух стартапа, при этом уже отстроили зрелые процессы

Формируем измеримые цели всей командой и не просто выполняем их "для галочки", а замеряем эффективность и общее влияние нашей работы на бизнес

Работа в командах сильных специалистов, где ценится глубина экспертизы и инженерное мышление

Команды слушают и слышат друг друга, выступая в роли партнеров, а не исполнителей

Что мы предлагаем:

Удаленка из любой точки мира или уютный офис в Ташкенте

У нас можно расти в инженерном или управленческом треке, а еще выстроена регулярная оценка перформанса

Платим на уровне топовых компаний российского рынка

Обучение и развитие — мы поддерживаем как внутри компании, так и за ее пределами (митапы, конференции, профессиональное обучение, публикации). А еще помогаем развивать личный бренд

База — комьюнити профессионалов с желанием делать круто. Приятный бонус — ДМС в привязке к вашей локации, обучение и другие плюшки

Описание

Чем предстоит заниматься:

Строить и развивать комплексную стратегию информационной безопасности маркетплейса в соответствии с бизнес-целями компании

Разработать эффективную модель управления кибер рисками, включая выявление, оценку и снижение рисков для критичных бизнес-систем

Повышать уровень защиты клиентских данных, платежной инфраструктуры, внутренних сервисов и облачной инфраструктуры

Развивать Security Operations (SOC), процессы мониторинга, реагирования на инциденты и предотвращения кибератак

Внедрять современные практики безопасности: Secure SDLC, DevSecOps, управление уязвимостями, контроль доступа и соответствие требованиям регуляторов

Что для нас важно:

Опыт взаимодействия с информационной безопасностью enterprise-уровня — глубокое понимание архитектуры защиты корпоративных систем, сетевой безопасности, IAM, защиты данных и управления рисками

Опыт построения ISMS, разработки политик безопасности, управления соответствием стандартам ISO 27001, PCI DSS, NIST и требованиям по защите персональных данных

Понимание процессов SOC, SIEM, SOAR, Threat Intelligence, Incident Response и расследования кибер инцидентов

Опыт интеграции безопасности в процессы разработки ПО, управления уязвимостями и безопасной архитектуры приложений.

Знания AWS/Azure/GCP, Kubernetes, контейнерной безопасности, Zero Trust архитектуры

Опыт построения модели оценки рисков, проведения security assessment, управления внешними аудитами и подрядчиками

Отличные лидерские качества и стратегическое мышление

Почему это интересно:

Даем широкую зону ответственности и возможность влиять на архитектурные и продуктовые решения. А ещё рады обсуждать твои инициативы и реализовывать их

Уникальная культура – мы сохранили дух стартапа, при этом уже отстроили зрелые процессы

Формируем измеримые цели всей командой и не просто выполняем их "для галочки", а замеряем эффективность и общее влияние нашей работы на бизнес

Работа в командах сильных специалистов, где ценится глубина экспертизы и инженерное мышление

Команды слушают и слышат друг друга, выступая в роли партнеров, а не исполнителей

Что мы предлагаем:

Удаленка из любой точки мира или уютный офис в Ташкенте

У нас можно расти в инженерном или управленческом треке, а еще выстроена регулярная оценка перформанса

Платим на уровне топовых компаний российского рынка

Обучение и развитие — мы поддерживаем как внутри компании, так и за ее пределами (митапы, конференции, профессиональное обучение, публикации). А еще помогаем развивать личный бренд

База — комьюнити профессионалов с желанием делать круто. Приятный бонус — ДМС в привязке к вашей локации, обучение и другие плюшки

Похожие вакансии

Менеджер по продажам продуктов для бизнеса
Точка Банк
от 130000 руб.
Полная занятостьОпыт 1–3 года
Frontend-разработчик (React / TypeScript)
Foxible
80000 – 100000 руб.
Полная занятостьОпыт 1–3 года
Менеджер по продажам корпоративным клиентам
Точка Банк
от 120000 руб.
Полная занятостьОпыт 1–3 года
Sales Manager Enterprise / Менеджер по продажам крупным корпоративным клиентам
Стафф Контракт
от 400000 руб.
Полная занятостьОпыт 3–6 лет
Руководитель отдела продаж (B2B)
Савицкая и партнёры
Зарплата не указана
Полная занятостьОпыт 1–3 года
Графический дизайнер
СКИМ
от 1500 руб.
Полная занятостьОпыт не требуется