Наш клієнт — амбітний український MilTech-стартап. За 4 роки команда розробила 8+ складних систем ППО (Hardware + Software), які вже сертифіковані та успішно захищають небо України та країн ЄС.Зараз ми шукаємо Information Security Specialist, який готовий взяти на себе роль Owner функції та побудувати систему інформаційної безпеки (ISMS) «з нуля».Чому варто приєднатися:Це позиція для фахівця, який хоче власноруч будувати архітектуру безпеки та в перспективі стати CISO компанії.Побудова функції «
Наш клієнт — амбітний український MilTech-стартап. За 4 роки команда розробила 8+ складних систем ППО (Hardware + Software), які вже сертифіковані та успішно захищають небо України та країн ЄС.
Зараз ми шукаємо Information Security Specialist, який готовий взяти на себе роль Owner функції та побудувати систему інформаційної безпеки (ISMS) «з нуля».
Чому варто приєднатися:
- Це позиція для фахівця, який хоче власноруч будувати архітектуру безпеки та в перспективі стати CISO компанії.
- Побудова функції «з нуля» — ви самостійно визначаєте стратегію, обираєте інструменти (EDR, SIEM, DLP) та впроваджуєте стандарти без зайвої бюрократії.
- Робота на стику hardware та software, захист розробок стратегічного значення.
- Ваша робота безпосередньо посилює обороноздатність країни.
Ключові зони відповідальності:
- Побудова ISMS (ISO 27001): розробка політик, реєстру активів, запуск процесів контролю доступу та класифікації даних.
- Технічний кіберзахист: впровадження та адміністрування контролів (EDR/XDR, SIEM, DLP, PAM, MDM). Забезпечення безпеки мереж та хмарних середовищ.
- Управління ризиками: проведення оцінки ризиків, формування Risk Register та планів їх мінімізації для керівництва.
- Incident Response: побудова процесів моніторингу, реагування (IRP) та відновлення після інцидентів (BCP/DRP).
- Compliance & Awareness: забезпечення відповідності GDPR та ЗУ «Про захист персональних даних»; проведення тренінгів для команди.
- Vendor Security: аудит постачальників та контроль вимог ІБ у контрактах (NDA, SLA, DPA).
Наші очікування:
- Досвід 5+ років у Cyber/Information Security або IT Security.
- Практичний досвід впровадження контролів ISO 27001, розуміння архітектури Zero Trust, захисту on-prem та cloud середовищ.
- Досвід роботи з SIEM, EDR, IAM, PAM. Розуміння процесів SOC/IR.
- Знання вимог GDPR, методологій оцінки ризиків та управління вразливостями.
Буде перевагою: профільна освіта та сертифікації (CISSP, CISM, CEH або ISO 27001 Auditor/Implementer).
Умови роботи:
- Офіс у Києві (Правий берег).
- Офісний формат, Пн—Пт, 09:00 — 18:00.
- Офіційне працевлаштування та бронювання (за наявності належних військово-облікових документів).
- Винагорода обговорюється індивідуально залежно від досвіду та рівня експертизи.