Присоединяйтесь к Skyro на позицию IT Operations and Security Lead — KSA
Мы ищем руководителя по ИТ и безопасности, который возьмёт на себя все ИТ-операции и информационную безопасность нашего офиса на рынке.
Мы рассматриваем только кандидатов, у которых уже есть право на работу в стране, где расположена должность. Спонсорство визы для этой позиции недоступно.
Роль требует одинаково глубокой практической экспертизы как в ИТ-операциях, так и в информационной безопасности.
Обязанности
- Владеть и обеспечивать работу полного базового набора средств контроля информационной безопасности для рынка: управление уязвимостями, укрепление конечных точек, EDR/XDR, безопасность идентификации, защита электронной почты и противодействие фишингу, а также повышение осведомлённости в вопросах безопасности
- Выступать первым реагирующим при инцидентах безопасности: обнаружение, сортировка, сдерживание, сохранение доказательств, эскалация и разбор после инцидента
- Владеть офисной сетью от начала до конца: маршрутизация и коммутация, сегментация VLAN, NGFW, IDS/IPS, VPN, Wi-Fi и взаимодействие с интернет-провайдерами
- Администрировать Microsoft 365, Entra ID и MDM: жизненный цикл идентификации, условный доступ, MFA, соответствие устройств требованиям и процессы онбординга/офбординга
- Выступать основным контактом ИТ-поддержки для рынка GCC, отвечая за разрешение заявок, подготовку конечных точек и качество сервиса
- Управлять локальными поставщиками, закупками и реестром ИТ-активов на протяжении полного жизненного цикла
- Обеспечивать работу ИТ-контролей и контролей безопасности, требуемых финансовым регулятором рынка и законом о защите данных, а также поддерживать доказательства, готовые к аудиту
- Руководить небольшой локальной ИТ-командой и/или партнёрами по управляемым услугам; вести локальные ИТ-проекты и расширение офисов
- Отчитываться о состоянии безопасности, рисках и прогрессе устранения перед Head of Cloud & Operations / CCO и глобальной функцией Security
Требования
- 6–8+ лет прогрессивного опыта в ИТ-операциях, включая 2–3 года в роли основного лица, принимающего ИТ-решения для площадки или рынка
- Практический опыт в информационной безопасности, равнозначный по весу операционному: EDR, управление уязвимостями и патчами, базовые профили укрепления, защита электронной почты и противодействие фишингу, сортировка журналов безопасности и оповещений
- Опыт реагирования на инциденты в роли реагирующего: обнаружение, сортировка, сдерживание, сохранение доказательств, эскалация и разбор после инцидента
- Практический опыт сетевой инженерии и безопасности: маршрутизация и коммутация, проектирование VLAN, администрирование NGFW (Fortinet, Palo Alto, Cisco или эквивалент), IDS/IPS, site-to-site и remote-access VPN, развёртывание контроллеров Wi-Fi
- Уверенное администрирование Microsoft 365 и Entra ID: жизненный цикл идентификации, условный доступ, MFA, Exchange Online, SharePoint, Intune/MDM
- Управление конечными точками и их укрепление на Windows и macOS: создание образов, график патчей, шифрование дисков, агенты EDR, базовые конфигурации
- Практический опыт работы с признанным фреймворком средств контроля безопасности (ISO 27001, SOC 2, NIST CSF или CIS Controls) и подготовка доказательств контролей для аудита
- Опыт работы в регулируемой среде — финансовые услуги, финтех, банкинг или страхование — с непосредственным взаимодействием с аудитом и комплаенсом
- Опыт руководства людьми: прямые подчинённые, подрядчики или команды управляемых услуг
- Профессиональный рабочий уровень английского языка плюс основной деловой язык рынка
Предпочтительно
- Сертификации по безопасности: CompTIA Security+, CySA+, GCIH, ISO 27001 Lead Implementer, CISSP или CISM
- Сетевые сертификации: CCNA/CCNP, CompTIA Network+ или Fortinet NSE
- Сертификации Microsoft: SC-200, SC-300, MD-102, MS-102 или AZ-104
- Опыт SIEM/SOAR: Microsoft Sentinel, Splunk или Elastic
- Знакомство с локальными финансовыми регуляторными фреймворками (BNM RMiT, MAS TRM, HKMA TM-G-1 или эквивалент) и применимым законом о защите данных
- Администрирование облака и безопасность на операционном уровне: AWS или GCP
- Скриптинг для автоматизации: PowerShell, Bash или Python
- Опыт запуска офиса и его базового набора средств безопасности с нуля в роли первого ИТ-сотрудника на рынке
Сделайте первый шаг к карьере в Skyro!
Чтобы откликнуться на позицию IT Operations and Security Lead — KSA, пожалуйста, заполните и отправьте форму ниже