Более пяти лет работали в сфере информационной безопасности, из них не менее двух лет — в руководящей роли (тимлида или руководителя направления)
Внедряли и применяли инструменты безопасности: SIEM, WAF, IDS/IPS, EDR/XDR, сканеры уязвимостей, инструменты для анализа кода и зависимостей
Глубоко понимаете модели угроз, принципы Secure by Design, подходы к защите облачных сред (AWS, Azure, GCP, Yandex Cloud), контейнеризации, микросервисов и API
Понимаете процессы SSDLC, умеете внедрять security-практики в инженерные процессы
Знаете актуальные стандарты и требования (ISO 27001, NIST, PCI DSS и т. п.) и проходили аудиты или сертификации
Имеете сильные лидерские и коммуникативные навыки: умеете договариваться, аргументировать свою точку зрения, обучать и мотивировать команду
Работали в финтехе или высокорегулируемых отраслях
Выстраивали программы Bug Bounty или управляли внешними пентестами
Проектировали и внедряли архитектуру Zero Trust
Имеете профессиональные сертификаты: CISSP, CISM, OSCP, OSCE, CCNA Security, AWS Security Specialty и т. п.
Умеете писать скрипты (Python, Go, Bash) для автоматизации задач безопасности