scorewarrior

Head of Information Security

scorewarrior · На сервисе с: 21.08.26 15:47

9 000–12 000 € (≈ 871k–1161k ₽)КипрЛимассолОфис

Location & format: Onsite — Limassol, Cyprus

Full relocation support provided

The mission of this role

To build a viable, right-sized security system for Scorewarrior — one that protects what actually matters without slowing the company down — and to own it end-to-end: from diagnosis and strategy to implementation, team, and culture.

Key objectives

  • Build a viable security system across the core domains: IAM (access management, MFA, SSO), infrastructure security (cloud, services, network), foundational SDLC/AppSec (security in the development process and in the code), and the processes and training around them. We expect you to start with a proper diagnosis of our landscape — and design the system for this company, rather than replaying a project from a previous job.
  • Own security risks and speak both languages: business language with the CTO and CEO — risk, cost, and priorities; technology language with developers and infrastructure teams — architecture, trade-offs, and practical solutions.
  • Make the right build-vs-buy calls: you know the security product market well enough to tell when a problem needs a tool, when a simpler method will do, and when the problem isn't in the tooling at all — it's in habits and heads.
  • Introduce security as a partner, not a blocker: embed baseline practices so smoothly that teams barely notice them; for everything on top of that — inform, help when asked, and don't push when it's not the team's priority right now.
  • Define how AI tools are used safely: own the policy and guardrails for the company-wide adoption of AI tools — what data can go where, and how teams can use them productively without creating new risks.
  • Build the team: hire the first security engineers deliberately — knowing who you're hiring and why — and grow the function as the company's needs grow.

Job requirements

  • 8+ years of hands-on experience in security — real projects you designed, implemented, and stayed around long enough to see working. At the interview, we'll ask about specific cases, decisions, and their consequences — not about frameworks in theory.
  • A background that gave you real systems experience. Two paths work equally well for us: a stable security engineering career from university onwards, or a transition into security from system administration, technical support, or network engineering. What matters is the result — you understand infrastructure and architecture from the inside, not from diagrams.
  • Proven experience hiring and building a team — even a small one (2+ people). What matters is that it was deliberate: you can explain who you hired, why them, and how the team was structured around the actual problems.
  • Experience building a security function, not just running one. You've taken security in an organization from an unclear state to a working system: assessed the landscape, set priorities, chose what to implement and what to skip — and can show what changed as a result.
  • Strong awareness of the security product market. You can tell when a problem needs a tool, when a simpler method will do, and when the problem is in habits rather than tooling — and you have real examples of each call.
  • A partner's operating style. You work through engineering teams, not above them: no separate authority demands, no blocking by default. Your practices get adopted because they make sense, not because they're mandatory.

Nice to have

  • Experience in companies closest to our context: B2C products, SaaS platforms, gamedev, or mobile apps, with company size up to 1,000 people.
  • Experience working with external security providers.
  • Familiarity with common security frameworks.
  • Experience being the first or founding security hire in a company.

Who this role is NOT for

We believe in being upfront about fit. This role is probably not for you if:

  • Your recent years were mostly about policies, reports, and committees — and real systems are something you haven't touched in a long time.
  • Your default operating mode is hierarchy: separate authority, mandatory sign-offs, and blocking by default.
  • You have a proven security project you replay at every company, regardless of its actual context and needs.
  • Building and leading a team is something you'd rather avoid — hiring is a core part of this role, not an add-on.

What success looks like

In the first months, success means a clear diagnosis: you understand our landscape, know where the real risks are, and have a plan the CTO believes in — built for this company, not imported from a previous one.

Further on, success means the security system is quietly working: baseline practices are embedded so smoothly that teams barely notice them, access and infrastructure are demonstrably better protected, and teams come to security for help rather than hide from it.

And success means the function is growing deliberately: the first security engineers are hired, you can explain why each of them, and the team is structured around our actual problems — not around an org chart.

Why join Scorewarrior?

  • A Great Place to Work. 99% employee satisfaction, low turnover, and colleagues who genuinely enjoy collaborating.
  • Live and work in sunny Cyprus. We’re an office-first team in Limassol with a modern seaside workspace, and full relocation and visa support for you and your family.
  • Shape a global hit. We’re the only European studio with a 4X strategy title in the world’s top-10. Our top-50 mobile game has grown 25x in revenue and audience in the last five years.
  • Grow fast in a company that’s already strong. We’re independent, financially rock-solid, and expanding at startup speed, and we have never had lay-offs.
  • Work where ideas win. Flat structure, collective decision-making, and honest feedback create full transparency and help you grow fast.
  • Earn industry-leading rewards. High salaries, a 13th month, performance bonuses, and extra rewards for long service, marriage, or welcoming a child, and lunch every day.
  • Feel supported at every stage of life. Private family health insurance, plus a monthly allowance for children’s pre-school, school, and university education.
  • Your growth is our priority. From specialized training and certifications to language courses and books, you’ll have everything you need to keep learning.

Похожие вакансии Кибербезопасность

Другие площадки
deeplay

Reverse - инженер

deeplayНа сервисе с: 19.06.26 18:47↑ Вакансия с автоподнятием
330k–438k ₽РоссияСанкт-ПетербургОфис

deeplay — продуктовая ИТ-компания. Мы создаём системы и решения в сфере интеллектуальных игр.

Мы ценим идейных людей, которых заряжают нестандартные задачи и разнообразные вызовы. Тех, кто стремится к развитию, любит экспериментировать и видит возможности там, где остальные видят препятствия. Если тебе близок такой подход, будем рады видеть тебя среди наших тиммейтов!

Сейчас нам нужен Reverse - инженер [Senior], который будет вносить свой вклад в развитие продуктов компании, сможет поддерживать открытое общение и дружескую атмосферу.

С нами ты можешь комфортно работать из любого уголка мира, потому что мы:

  • Настроили процессы технического оснащения, чтобы можно было рассчитывать на нашу помощь в подготовке техники для работы, где бы ты ни находился.

  • Выстроили систему взаимодействия — никаких бесконечных чатов в ТГ. Работаем через онлайн-сервис управления проектами и корпоративный мессенджер с настроенной картой каналов.

  • Организовываем рабочие процессы с учётом часовых поясов, время для регулярных командных встреч подбирается максимально удобно для всех.

  • Помогаем сохранять контекст и знакомиться с коллегами из других отделов — регулярно проводим общие информационные и развлекательные онлайн-мероприятия, а также тимбилдинги с выездами в российские города и заграницу.

Основные задачи будущего тиммейта:

  • анализ двоичного и\или исходного кода с целью поиска ошибок реализации, уязвимостей и/или восстановления логики работы программ;

  • анализ защищенности и поиск уязвимостей в устройствах и компонентах;

  • анализ общения клиент-серверных приложений.

Для реализации этих задач потребуется:

  • опыт по направлению reverse/программирование;

  • владение инструментами IDA, x64DBG, Ghidra, WireShark / Burp suite и т. д.;

  • понимание внутреннего устройства ОС Windows, Linux, Android;

  • владение фреймворками Frida, Xposed;

  • работа с эмуляторами, знание утилит для рута (magisk, xposed и т. д.);

  • умение снять трафик приложения и воспроизвести протокол общения;

  • знание и понимание таких понятий/технологий как ssl, mitm, proxy, ssl pinning;

  • знание языков программирования и наличие опыта разработки (C/C++, C#, Python, Java, Lua, Javascript);

  • знакомство с движками cocos-2d, unity.

Мы предлагаем:

  • Гибкий подход к формату и месту работы — выбирай любое место на карте или один из комфортных офисов в Омске, Новосибирске и Санкт-Петербурге.
  • Корпоративную культуру: общаемся на равных, поддерживаем друг друга, ценим обратную связь и инициативность, легкость общения и юмор.
  • Возможность влиять на процессы: если увидишь потенциал для улучшения, сможешь воплотить свои идеи, повысить эффективность и качество продукта.
  • Стать частью команды, которая находит драйв в своих задачах и стремится к технологическому лидерству в индустрии.
  • Доступность руководства компании и открытую внутреннюю политику.

Обучение и развитие:

  • Оценка компетенций и составление индивидуального плана для прокачки твоих скилов.
  • Ежегодный перфоманс ревью с полезными рекомендациями от команды и возможностью увидеть свои достижения глазами тиммейтов.
  • Частичная компенсация затрат на обучение.
  • Изучение английского языка для всех желающих 2 раза в неделю.
  • Доступ к корпоративной офлайн и онлайн-библиотеке.
  • Регулярные шаринги знаний, хакатоны, митапы, трансляции, турниры.

Корпоративная жизнь:

  • Открыто делимся новостями о развитии компании: регулярно проводим интервью и внутренние бизнес-мероприятия с руководителями и экспертами deeplay.
  • Работаем из любой точки мира, но всё равно не теряем связь с командой — помогают в этом командообразующие мероприятия: живое общение, новые локации и настоящие эмоции. Делаем ставку на реальные впечатления и командный дух.
  • Поддерживаем актуальное внутреннее информирование: систематически публикуем дайджесты о стратегии, продуктах и технологиях компании.
  • Развиваем тематические комьюнити: проводим командные и личные турниры, участвуем в квизах/мозгобойнях, спортивных челленджах.
  • Оказываем спонсорскую помощь профильным факультетам, выступаем с технической экспертизой на внешних мероприятиях, создаём собственные образовательные проекты.

P.S.: Хоть мы и постарались вместить в описание больше деталей, но нам все еще есть что рассказать. Будем рады познакомиться ;)

Эта вакансия также есть на:hh.ru
hh.ru
транспортно-логистическая группа трансойл

Ведущий специалист по информационной безопасности

транспортно-логистическая группа трансойлНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
от 170k ₽РоссияСанкт-ПетербургОфис
Обязанности:
  • Осуществление контроля доступа к информационным ресурсам общества.
  • Мониторинг и реагирование на возникновение рисков (инцидентов) информационной безопасности.
  • Проведение аудитов правил и систем информационной безопасности.
  • Эксплуатация и администрирование различных средств защиты информации.
  • Внедрение и активное использование новых методов и технологий по защите данных компании.
Требования:
  • Высшее техническое образование или диплом о профессиональной переподготовке по линии IT/информационной безопасности.
  • Знание стека протоколов TCP\IP, коммутации и маршрутизации, протоколов взаимодействия информационных систем, принципов работы сетевых приложений.
  • Опыт работы с сетевым оборудованием NGFW (CheckPoint, UserGate) обязателен.
  • Опыт работы с сетевым оборудованием (Cisco, Eltex).
  • Опыт администрирования и сопровождения различных систем защиты информации (IDS/IPS, системы аудита сетевой инфраструктуры, Sandbox, DLP, SIEM, DAG/DCAP).
  • Знание систем виртуализации.
  • Понимание архитектуры Linux и Windows систем.
Условия:
  • Уровень зарплаты зависит от опыта кандидата и обсуждается индивидуально на интервью в Компании.
  • Годовое и квартальное премирование.
  • Предоставляем бронь сотрудникам на время частичной мобилизации.
  • Оформление по ТК РФ.
  • Добровольное медицинское страхование.
  • Возможность профессионального и карьерного роста.
  • Офис: Петроградская наб., БЦ «Сити» (м. Горьковская, м. Пл. Ленина).
hh.ru
atsearch group

Эксперт DevSecOps инженер

atsearch groupНа сервисе с: 21.08.26 16:35
Зарплата не указанаРоссияМоскваУдалёнка
Обязанности:

1. Основные задачи
- Проектирование, внедрение и сопровождение DevSecOps процессов и практик в жизненном цикле разработки ПО: от коммита до продакшн-окружения. Это включает автоматизацию сборки, тестирования, релизов и мониторинга, что обеспечивает надёжность и скорость поставки функциональности.
- Интеграция средств безопасности в CI/CD-пайплайны: сканирование зависимостей, статический и динамический анализ кода, контроль уязвимостей и секретов.
- Управление конфигурацией и инфраструктурой как код (IaC): поддержка шаблонов, модулей и безопасных практик при развёртывании инфраструктуры.

2. Автоматизация и CI/CD
- Разработка и поддержка автоматизированных пайплайнов сборки, тестирования и деплоя, оптимизация времени релизов и уменьшение ручных операций.
- Настройка механик отката и канареечного релиза, обеспечение возможности безопасного выката изменений в продакшн.

3. Инфраструктура и безопасность
- Внедрение практик безопасной конфигурации, управление секретами, контроль доступа и аудит изменений инфраструктуры.
- Работа с контейнерной платформой и оркестрацией, настройка сетевой безопасности, политик и мониторинга.

4. Поддержка и инцидент-менеджмент
- Участие в расследовании инцидентов, быстрое выявление причин, внедрение корректирующих мер и предотвращение повторения.
- Подготовка постмортемов, внедрение улучшений по результатам инцидентов.

5. Взаимодействие с командами
- Работа совместно с разработчиками, QA, инженерами по безопасности и операциями для согласования требований к релизам и стандартов качества.
- Консультирование команд по вопросам безопасности и инфраструктуры, помощь в выборе инструментов и архитектурных решений.

6. Документирование и стандартизация
- Поддержка в актуальном состоянии документации по пайплайнам, шаблонам IaC, инструкциям по восстановлению и стандартам безопасности.
- Разработка внутренних руководств и чек-листов для команд разработки и эксплуатации.

7. Обучение и развитие команды
- Проведение внутренних тренингов и воркшопов по DevSecOps-практикам, наставничество для менее опытных инженеров.
- Инициирование улучшений процессов и внедрение новых инструментов для повышения эффективности работы.

Требования:

1. Образование
- Высшее техническое образование (информационная безопасность, программная инженерия, вычислительная техника или смежные направления) либо эквивалентный практический опыт.
- Дополнительные курсы и сертификаты по облачным технологиям, безопасности или DevOps приветствуются.

2. Профессиональные навыки
- Опыт работы с контейнеризацией и оркестрацией (Docker, Kubernetes).
- Владение инструментами автоматизации и управления конфигурацией (Terraform, Ansible, CloudFormation или аналогами).
- Практика построения и сопровождения CI/CD-пайплайнов (Jenkins, GitLab CI, GitHub Actions и т. п.).
- Навыки работы с Linux-серверами, сетями и системами мониторинга/логирования (Prometheus, Grafana, ELK и т. п.).
- Понимание основных принципов безопасности: управление секретами, SCA, SAST/DAST, контроль доступа и аудит.

3. Личные качества
- Аналитическое мышление и системный подход к решению задач.
- Ответственность и ориентация на результат при сохранении качества и безопасности поставки.
- Умение договариваться и работать в кросс-функциональных командах; умение объяснять технические решения нетехническим коллегам.

4. Опыт работы
- От 3 лет опыта в ролях DevOps/DevSecOps/Cloud-инженера с реальными проектами по автоматизации релизов и внедрению практик безопасности в пайплайны.
- Опыт сопровождения production-систем, участие в инцидент-менеджменте и внедрении мер по повышению надёжности.

5. Языки
- Русский — свободное владение (рабочий уровень).
- Английский — технический уровень, достаточный для чтения документации, взаимодействия с внешними инструментами и участия в профильных сообществах; уровень не ниже Intermediate желателен.

6. Сертификаты и лицензии
- Сертификаты по облачным платформам (AWS, Azure, GCP) и/или по безопасности (например, CISSP, CompTIA Security+ или профильные сертификаты DevOps) будут преимуществом.
- Наличие практического портфолио проектов или ссылок на репозитории с примерами конфигураций и пайплайнов приветствуется.

Условия:

1. Оформление и компенсации
- Официальное трудоустройство по Трудовому кодексу или договор гражданско-правового характера по согласованию; обсуждается при оффере.
- Белая заработная плата с выплатой два раза в месяц, обсуждаемая в рамках диапазона и привязанная к опыту и результатам работы.
- Система бонусов по выполнению ключевых показателей и результатов проектов; годовая индексация по результатам оценки эффективности.

2. График и формат работы
- Гибкий график с возможностью смещения начала рабочего дня и частичной удалённой работы; обязательное присутствие в офисе по согласованному расписанию для ключевых встреч и релизов.
- Возможны нерегулярные внеплановые задачи и участие в инцидентах вне рабочего времени (в порядке ротирования on-call), с соответствующей компенсацией.

3. Социальный пакет
- Медицинская страховка (ДМС) в составе социального пакета или компенсация медуслуг по договорённости.
- Компенсация мобильной связи, транспортные льготы для тех, кто работает в офисе, корпоративное питание/купонная система по локации.

4. Бонусы и мотивация
- Квартальные и годовые бонусы при достижении KPI и успешных релизов.
- Премии за внедрение значимых улучшений производительности, устойчивости и безопасности систем.

5. Обучение и развитие
- Оплата профильных курсов, сертификаций и конференций по согласованию; доступ к внутренним и внешним образовательным ресурсам.
- Наставничество от старших инженеров, регулярные техсессии и обмен знаниями внутри команды.

6. Корпоративная культура и команда
- Открытая и конструктивная коммуникация, фокус на командную ответственность и качество решения бизнес-задач.
- Регулярные командные встречи, ретроспективы и мероприятия для укрепления взаимодействия и обмена опытом.

7. Карьерный рост
- Чёткие траектории развития: от Senior DevSecOps инженера до Team Lead или профильного архитектора инфраструктуры и безопасности.
- Возможность перехода в смежные направления: облачная архитектура, SRE, управление безопасностью на уровне организации.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.