Head of Information Security
- Hiring from
- Europe
- Work type
- Remote
- Posted
- Oct 1, 2026
Ми — високотехнологічний FinTech-продукт, який розвиває платіжну інфраструктуру та об’єднує трейдерів (постачальників ліквідності) і мерчантів (покупців ліквідності) в єдиній системі.
Наша платформа забезпечує стабільну та безперебійну обробку операцій 24/7, допомагаючи перетворювати складні та хаотичні P2P-потоки на керовану й передбачувану фінансову інфраструктуру.
Для наших клієнтів ключову цінність створюють не лише фінансові умови, а насамперед стабільність системи, швидкість обробки операцій та мінімізація операційних ризиків.
Зараз компанія активно масштабується, тому ми шукаємо Head of Information Security, який побудує функцію інформаційної безпеки з нуля.
Що ми очікуємо від кандидата:
● 5-8 років досвіду в Information Security;
● мінімум 2 роки у FinTech / payments / iGaming або іншому high-risk середовищі;
● досвід побудови security-функції з нуля;
● практичний досвід з IAM / RBAC, MFA / 2FA та управлінням доступами;
● досвід розробки та впровадження security policies;
● досвід розслідування реальних security incidents та впровадження превентивних заходів;
● розуміння ризиків платіжного бізнесу: fraud, insider threats, API access, data leaks;
● досвід роботи з безпекою distributed / remote teams;
● розуміння OSINT, OPSEC та digital footprint;
● здатність швидко приймати рішення та брати відповідальність у кризових ситуаціях.
Зони відповідальності:
Access & Device Security
Побудова централізованого IAM / RBAC, onboarding / offboarding процесів, MFA / 2FA та контролю корпоративних доступів. Захист робочих пристроїв через VDI / Remote Desktop, encryption та MDM з можливістю remote lock / wipe.
Infrastructure & Business Continuity
Сегментація та захист критичної інфраструктури, контроль IP, VPN / proxy та географії входів. Побудова backup / Disaster Recovery процесів і механізмів швидкого відновлення інфраструктури при збоях.
OPSEC & Communications Security
Захист корпоративних каналів (Telegram, Slack, email, Discord), контроль зовнішніх доменів та мінімізація digital footprint компанії й команди.
Monitoring & Incident Response
Моніторинг аномальної активності та потенційних атак. Побудова incident response процесу, розслідування інцидентів, root-cause analysis та впровадження SIEM / DLP.
OSINT & Data Leak Prevention
Моніторинг витоків корпоративних email, паролів, доменів, IP та згадок компанії у відкритих джерелах і leak databases. Контроль внутрішніх сервісів та сховищ на потенційні витоки.
Vendor Security & Compliance
Оцінка ризиків сторонніх сервісів, payment gateways, merchants та API providers. Розробка практичних security policies, security awareness команди та підготовка до регуляторних вимог у нових географіях.
Також у зоні відповідальності — регулярні security-аудити, пошук нових ризиків та формування 12-місячного security roadmap.
Що ми пропонуємо:
● конкурентну винагороду з виплатою в USDT;
● повністю віддалений формат роботи (full-time);
● пряме підпорядкування CEO та вплив на стратегічні рішення;
● бюджет на security tools та infrastructure;
● можливість сформувати власну команду;
● комфортні умови роботи та розширений соціальний пакет: оплачувана відпустка, day off, лікарняні, emergency leave і корпоративні курси англійської.
Якщо ви вже будували security не лише на рівні політик, а реально запускали процеси, захищали інфраструктуру та проходили через справжні інциденти — будемо раді поспілкуватися.