FS

Head of Information Security

Hiring from
Europe
Work type
Remote
Posted
Oct 1, 2026
Is this job info correct?

Ми — високотехнологічний FinTech-продукт, який розвиває платіжну інфраструктуру та об’єднує трейдерів (постачальників ліквідності) і мерчантів (покупців ліквідності) в єдиній системі.

Наша платформа забезпечує стабільну та безперебійну обробку операцій 24/7, допомагаючи перетворювати складні та хаотичні P2P-потоки на керовану й передбачувану фінансову інфраструктуру.

Для наших клієнтів ключову цінність створюють не лише фінансові умови, а насамперед стабільність системи, швидкість обробки операцій та мінімізація операційних ризиків.

Зараз компанія активно масштабується, тому ми шукаємо Head of Information Security, який побудує функцію інформаційної безпеки з нуля.

Що ми очікуємо від кандидата:

● 5-8 років досвіду в Information Security;
● мінімум 2 роки у FinTech / payments / iGaming або іншому high-risk середовищі;
● досвід побудови security-функції з нуля;
● практичний досвід з IAM / RBAC, MFA / 2FA та управлінням доступами;
● досвід розробки та впровадження security policies;
● досвід розслідування реальних security incidents та впровадження превентивних заходів;
● розуміння ризиків платіжного бізнесу: fraud, insider threats, API access, data leaks;
● досвід роботи з безпекою distributed / remote teams;
● розуміння OSINT, OPSEC та digital footprint;
● здатність швидко приймати рішення та брати відповідальність у кризових ситуаціях.

Зони відповідальності:

Access & Device Security

Побудова централізованого IAM / RBAC, onboarding / offboarding процесів, MFA / 2FA та контролю корпоративних доступів. Захист робочих пристроїв через VDI / Remote Desktop, encryption та MDM з можливістю remote lock / wipe.

Infrastructure & Business Continuity

Сегментація та захист критичної інфраструктури, контроль IP, VPN / proxy та географії входів. Побудова backup / Disaster Recovery процесів і механізмів швидкого відновлення інфраструктури при збоях.

OPSEC & Communications Security

Захист корпоративних каналів (Telegram, Slack, email, Discord), контроль зовнішніх доменів та мінімізація digital footprint компанії й команди.

Monitoring & Incident Response

Моніторинг аномальної активності та потенційних атак. Побудова incident response процесу, розслідування інцидентів, root-cause analysis та впровадження SIEM / DLP.

OSINT & Data Leak Prevention

Моніторинг витоків корпоративних email, паролів, доменів, IP та згадок компанії у відкритих джерелах і leak databases. Контроль внутрішніх сервісів та сховищ на потенційні витоки.

Vendor Security & Compliance

Оцінка ризиків сторонніх сервісів, payment gateways, merchants та API providers. Розробка практичних security policies, security awareness команди та підготовка до регуляторних вимог у нових географіях.

Також у зоні відповідальності — регулярні security-аудити, пошук нових ризиків та формування 12-місячного security roadmap.

Що ми пропонуємо:

● конкурентну винагороду з виплатою в USDT;
● повністю віддалений формат роботи (full-time);
● пряме підпорядкування CEO та вплив на стратегічні рішення;
● бюджет на security tools та infrastructure;
● можливість сформувати власну команду;
● комфортні умови роботи та розширений соціальний пакет: оплачувана відпустка, day off, лікарняні, emergency leave і корпоративні курси англійської.

Якщо ви вже будували security не лише на рівні політик, а реально запускали процеси, захищали інфраструктуру та проходили через справжні інциденти — будемо раді поспілкуватися.

Similar jobs

Apply for this job