Security Lead / Security Engineer

RemoteSalary not specified
Slovakia · Ukraine

Job Description, Responsibilities & Requirements

Description language:

Про посаду

Security Lead / Security Engineer

Ми шукаємо Security Lead або Security Engineer, щоб зміцнити інформаційну безпеку Playson та допомогти нам продовжувати будувати зрілу, практичну та орієнтовану на бізнес функцію безпеки.

Це старший практичний пост для людини, яка може поєднувати інженерію безпеки, розслідування інцидентів, відповідальність за дотримання норм та вдосконалення процесів безпеки. Правильна людина не лише підтримуватиме існуючі контролі, але й визначатиме пріоритети, покращуватиме операції безпеки та допомагатиме формувати дорожню карту безпеки разом із CTO, керівником IT, DevOps, HR, Legal та IT командами.

Ця роль добре підходить для людей, які люблять як стратегію, так і виконання: встановлення стандартів, вдосконалення процесів, розслідування інцидентів, управління інструментами, роботу з технічними зацікавленими сторонами та допомогу нетехнічним командам зрозуміти ризики безпеки чітко та практично.

Ми шукаємо людину, яка може внести структуру, відповідальність та судження на рівні керівництва, залишаючись близькою до технічних деталей.

Обов'язки

Відповідальність за безпеку та дорожня карта

  • Володіти та постійно вдосконалювати процеси, контролі та дорожню карту інформаційної безпеки Playson.
  • Допомагати дозрівати функції безпеки, визначаючи прогалини, визначаючи пріоритети та рухаючи практичні покращення.
  • Тісно співпрацювати з CTO, керівником IT, DevOps, IT, HR та Legal командами з питань безпеки.
  • Перекладати ризики безпеки на чітку бізнес-мову, пріоритети та вимірювані дії.
  • Визначати та відстежувати KPI / метрики безпеки, які можна поділитися з керівництвом.
  • Формувати сильний Security-First підхід у всій організації.

Інформаційна безпека та відповідність

  • Підтримувати та постійно вдосконалювати Систему управління інформаційною безпекою ISO/IEC 27001:2022.
  • Проводити внутрішні аудити, оцінки ризиків, аналізи прогалин та підтримувати поновлення сертифікації.
  • Оновлювати безпечні політики, процедури та контролі відповідно до ISO 27001, GDPR та відповідних рамок, таких як принципи NIST CSF та NIS2.
  • Документувати ризики, інциденти, виправляючі дії та покращення контролів для забезпечення постійної відповідності.
  • Підтримувати впровадження DLP та підтримувати централізоване відстеження безпечних подій.
  • Забезпечувати, щоб процеси безпеки були практичними, зрозумілими та вбудованими у щоденну роботу, а не існували лише як документація.

Безпекові операції, SIEM та інструменти

  • Керувати інтеграцією, сповіщенням та моніторингом у таких інструментах, як Datadog SIEM, CrowdStrike, Cloudflare та Google Workspace.
  • Підвищувати видимість через кінцевих точок, доступ, хмарні/SaaS інструменти та активність користувачів.
  • Переглядати та налагоджувати безпечні сповіщення для зменшення шуму та покращення якості виявлення.
  • Підтримувати централізоване логування, збір доказів та відстеження безпечних подій.
  • Співпрацювати з DevOps та IT для покращення безпечних контролів у інфраструктурі, кінцевих точках та SaaS середовищах.

Відповідь на інциденти та розслідування

  • Керувати розслідуваннями безпекових інцидентів, таких як фішинг, витік даних, підозріла активність користувачів, несанкціонований доступ та компрометація кінцевої точки.
  • Збирати, аналізувати та документувати цифрові докази в таких системах, як CrowdStrike, Cloudflare, Google Workspace, Slack та інші внутрішні інструменти.
  • Підтримувати та покращувати посібники з відповіді на інциденти, шляхи ескалації та робочі процеси комунікації.
  • Співпрацювати з HR, Legal, IT та відповідними бізнес-командами під час внутрішніх розслідувань.
  • Складати чіткі звіти після інцидентів із кореневою причиною, впливом, хронологією, заходами щодо виправлення та заходами запобігання.

Безпека кінцевих точок, ідентифікації та доступу

  • Керувати системами MDM, такими як Zoho MDM та Endpoint Central, з акцентом на відповідність кінцевих точок macOS.
  • Підтримувати конфігурації CrowdStrike Falcon та покращувати позицію безпеки кінцевих точок.
  • Контролювати SSO, MFA та 2FA застосування по всіх сервісах, включаючи Google SSO, DUO Mobile та 1Password.
  • Впроваджувати та покращувати Just-in-Time підвищення привілеїв, контроль привілейованого доступу та огляди доступу адміністратора.
  • Виконувати щоквартальні огляди управління доступом RAS та підтримувати послідовний аудит доступу протягом року.
  • Покращувати управління доступом, безпеку онбордингу/оффбордингу та контроль доступу SaaS.

Вимоги

  • 6+ років досвіду в галузі інформаційної безпеки, інженерії безпеки, ІТ безпеки, реагування на інциденти, безпекових операціях або аналогічній практичної ролі в безпеці.
  • Сильний практичний досвід роботи з безпековими інструментами, такими як SIEM, EDR, MDM, DLP, IAM, SSO, MFA та платформи управління доступом.
  • Практичний досвід у відповіді на інциденти та безпекових розслідуваннях, включаючи збір доказів, аналіз, документування та виправлення.
  • Глибоке розуміння ISO/IEC 27001, GDPR та сучасних безпекових рамок, таких як принципи NIST CSF та NIS2.
  • Досвід у власності або значущому покращенні безпекових контролів, політик, процесів або дорожньої карти безпеки.
  • Здатність працювати самостійно, визначати пріоритети та приймати практичні рішення щодо безпеки у швидкозмінному середовищі.
  • Глибоке розуміння безпеки кінцевих точок, управління ідентифікацією та доступом, безпеки SaaS та внутрішніх ІТ контролів безпеки.
  • Здатність чітко спілкуватися як з технічними, так і з нетехнічними зацікавленими сторонами.

Буде плюсом

  • Сертифікації, такі як CISSP, CISM, CEH, ISO 27001 Lead Auditor, AWS Security Specialty або аналогічні.
  • Досвід роботи з Zero Trust, PAM, CASB, SOAR або розширеними платформами DLP.
  • Досвід у цифровій форензиці або внутрішніх розслідуваннях.
  • Досвід у хмарній безпеці, особливо AWS, GCP або Azure.
  • Досвід у Kubernetes, CI/CD, IaC або практиках DevSecOps.
  • Досвід у розробці програм інформування про безпеку або проведенні фішингових симуляцій.
  • Досвід у створенні або масштабуванні практик безпеки в продуктовій чи технологічній компанії.

Ми пропонуємо

  • Конкурентоспроможна зарплата
  • Щоквартальні бонуси
  • Необмежена оплачувана відпустка
  • Необмежена оплачувана лікарняна
  • Віддалена та гнучка робота
  • Приватне медичне страхування
  • Фінансова підтримка для життєвих подій
  • Бюджет на професійний розвиток
  • Міжнародна експозиція
  • Регулярні заходи компанії

Переваги можуть відрізнятися залежно від місця розташування та договірних угод

Процес рекрутування

  • Інтерв'ю з HR
  • Технічне інтерв'ю
  • Фінальне інтерв'ю

Будь ласка, врахуйте, що іноді процес може відрізнятися, ваш HR партнер повідомить вас про зміни.

Знаєте ідеального кандидата? Бонус за рекомендацію - до €5,000. Напишіть нам на [email protected]

Job Details

Company name:
Playson
Location:
Slovakia · Ukraine
Employment Type:
Full-time
Work Mode:
Remote
Posted on TheJob:
Jul 27, 2026
Last checked:
Jul 27, 2026
Posted on the source:
Nov 4, 2025
Apply Now