Просмотр вакансии

Сегодня 24-03-2026 20:25
24.03.2026, 15:39

Директор Департамента Информационной Безопасности (CISO)

Работодатель: ASTERIUM

ASTERIUM

Город: Ташкент
Занятость: Полная занятость, Полный день
Опыт работы: Более 6 лет

Компания "Asterium" ищет опытного и стратегически мыслящего CISO (Директор Департамента Информационной Безопасности) для укрепления системы информационной безопасности нашей крипто биржи и крипто кошелька.

В качестве CISO, вы будете играть ключевую роль в защите цифровых активов компании и клиентов, обеспечении безопасности транзакций и непрерывности бизнеса в сфере крипто активов..

Обязанности:
  • Разработка и реализация комплексной стратегии информационной безопасности, ориентированной на специфику крипто активного бизнеса, соответствующей бизнес-целям компании и отраслевым стандартам.
  • Профессионализм в выявлении, оценке и смягчении рисков, связанных с крипто активными транзакциями, хранением ключей и активов клиентов, а также проведение регулярных оценок рисков и уязвимостей.
  • Обеспечение соблюдения компанией всех применимых нормативных требований РУз и международных стандартов в области информационной безопасности для крипто активных сервисов.
  • Организация и координация действий по реагированию на инциденты информационной безопасности с учетом специфики крипто бирж и кошельков.
  • Поиск и руководство командой специалистов по информационной безопасности, развитие их компетенций в области защиты крипто активной инфраструктуры.
  • Эффективное взаимодействие с руководством компании, другими подразделениями и внешними партнерами по вопросам безопасности крипто активных операций.
  • Разработка и внедрение протоколов защиты крипто кошельков, включая системы холодного и горячего хранения.
  • Организация службы круглосуточного реагирования на кибер-инциденты с фокусом на специфические атаки, направленные на крипто биржи.
Требования:
  • Глубокие знания в области информационной безопасности, опыт работы на руководящей позиции в сфере кибербезопасности не менее 5 лет, желательно в финтех-компаниях или крипто активных проектах.

  • Отличные знания современных угроз кибербезопасности в крипто индустрии, методов их предотвращения и обнаружения.

  • Понимание блокчейн-технологий, криптографии и специфических уязвимостей крипто активных платформ.

  • Опыт в обеспечении безопасности крипто кошельков, горячего и холодного хранения, систем управления ключами.

  • Способность четко объяснять сложные концепции безопасности не техническим заинтересованным сторонам, включая руководство и членов правления.

  • Опыт в руководстве и наставничестве команд безопасности, формирование культуры осведомленности о безопасности и сотрудничества.

  • Способность видеть общую картину и принимать взвешенные решения в условиях неопределенности рынка криптовалют.

  • Отличные коммуникативные навыки, умение эффективно взаимодействовать с различными аудиториями.

  • Знание законодательства в области информационной безопасности и регулирования крипто активов Республики Узбекистан и международных юрисдикций.

  • Способность анализировать большие объемы данных для выявления тенденций, аномалий и потенциальных инцидентов безопасности в блокчейн-транзакциях.

  • Знание инструментов и методов цифровой криминалистики для расследования инцидентов безопасности в крипто сфере и сбора доказательств.
    Что будет плюсом.

  • Опыт работы в крипто активных компаниях или финтех-проектах Республики Узбекистан.

  • Наличие сертификатов CISSP, CISM, CISA, CEH или других аналогичных, а также специализированных сертификатов в области блокчейн-безопасности.

  • Опыт внедрения и поддержания международных стандартов информационной безопасности (ISO 27001, NIST, PCI DSS) с адаптацией к крипто активной специфике.

  • Знание английского на уровне, достаточном для ведения профессиональной коммуникации и чтения технической документации.

  • Опыт проведения аудитов смарт-контрактов и блокчейн-протоколов на наличие уязвимостей.

  • Знание безопасных практик написания кода для крипто активных проектов, тестирования безопасности приложений и жизненного цикла разработки с учетом безопасности (SDLC).

  • Понимание технологий безопасности, таких как межсетевые экраны, системы обнаружения/предотвращения вторжений (IDS/IPS), системы управления безопасностью информации и событий (SIEM) и специальных технологий шифрования в контексте крипто активных сервисов.

Условия:
  • Официальное оформление, согласно ТК РУз.
  • Заработная плата: конкурентная, обсуждается индивидуально по итогам интервью.
  • Техника: предоставляем необходимое оборудование (ноутбук, монитор и пр.)

  • Рост: понятная карьерная траектория, участие в развитии нового направления

  • Команда: профессиональная среда без микро менеджмента, прозрачные процессы.

  • Руководство, которое всегда старается прислушиваться к команде, чтобы все чувствовали себя комфортно.

Адрес: Ташкент, улица Саида Барака, 12А

 

Откликнуться на вакансию

Дата
24.03 25.03
USD
2.9765 2.9519
EUR
3.4213 3.4231
RUB
3.625 3.6507
UAH
6.784 6.7396
CHF
3.7528 3.7532
GBP
3.9489 3.9567
PLN
7.9798 8.0117
Минск
Утром: °C
Днем: °C
Вечером: °C
Ночью: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения