freehire launches on Product Hunt on 26 August.

Follow →

Head of Information Security

Summary

Build and lead a new Information Security function for a high-risk FinTech payments platform, designing IAM, monitoring, incident response, and compliance processes to protect 24/7 financial infrastructure.

Ми — Performa HR Agency, і зараз шукаємо сильного спеціаліста для одного з наших партнерів.
Наш клієнт — високотехнологічний FinTech-продукт, який розвиває платіжну інфраструктуру та об’єднує трейдерів (постачальників ліквідності) і мерчантів (покупців ліквідності) в єдиній системі.
Наша платформа забезпечує стабільну та безперебійну обробку операцій 24/7, допомагаючи перетворювати складні та хаотичні P2P-потоки на керовану й передбачувану фінансову інфраструктуру.
Для наших клієнтів ключову цінність створюють не лише фінансові умови, а насамперед стабільність системи, швидкість обробки операцій та мінімізація операційних ризиків.
Зараз компанія активно масштабується, тому ми шукаємо Head of Information Security, який побудує функцію інформаційної безпеки з нуля.

Що ми очікуємо від кандидата:
5-8 років досвіду в Information Security;
мінімум 2 роки у FinTech / payments / iGaming або іншому high-risk середовищі;
досвід побудови security-функції з нуля;
практичний досвід з IAM / RBAC, MFA / 2FA та управлінням доступами;
досвід розробки та впровадження security policies;
досвід розслідування реальних security incidents та впровадження превентивних заходів;
розуміння ризиків платіжного бізнесу: fraud, insider threats, API access, data leaks;
досвід роботи з безпекою distributed / remote teams;
розуміння OSINT, OPSEC та digital footprint;
здатність швидко приймати рішення та брати відповідальність у кризових ситуаціях.

Зони відповідальності:
Access & Device Security
Побудова централізованого IAM / RBAC, onboarding / offboarding процесів, MFA / 2FA та контролю корпоративних доступів. Захист робочих пристроїв через VDI / Remote Desktop, encryption та MDM з можливістю remote lock / wipe.
Infrastructure & Business Continuity
Сегментація та захист критичної інфраструктури, контроль IP, VPN / proxy та географії входів. Побудова backup / Disaster Recovery процесів і механізмів швидкого відновлення інфраструктури при збоях.
OPSEC & Communications Security
Захист корпоративних каналів (Telegram, Slack, email, Discord), контроль зовнішніх доменів та мінімізація digital footprint компанії й команди.
Monitoring & Incident Response
Моніторинг аномальної активності та потенційних атак. Побудова incident response процесу, розслідування інцидентів, root-cause analysis та впровадження SIEM / DLP.
OSINT & Data Leak Prevention
Моніторинг витоків корпоративних email, паролів, доменів, IP та згадок компанії у відкритих джерелах і leak databases. Контроль внутрішніх сервісів та сховищ на потенційні витоки.
Vendor Security & Compliance
Оцінка ризиків сторонніх сервісів, payment gateways, merchants та API providers. Розробка практичних security policies, security awareness команди та підготовка до регуляторних вимог у нових географіях.
Також у зоні відповідальності — регулярні security-аудити, пошук нових ризиків та формування 12-місячного security roadmap.

Що ми пропонуємо:
конкурентну винагороду з виплатою в USDT.
повністю віддалений формат роботи (full-time).
пряме підпорядкування CEO та вплив на стратегічні рішення;
бюджет на security tools та infrastructure;
можливість сформувати власну команду;
комфортні умови роботи та розширений соціальний пакет: оплачувана відпустка, day off, лікарняні, emergency leave і корпоративні курси англійської.

Якщо ви вже будували security не лише на рівні політик, а реально запускали процеси, захищали інфраструктуру та проходили через справжні інциденти - будемо раді поспілкуватися.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available