Назад к вакансиям
remotevibecodingjobs7 августа 2026 г.

Руководитель информационной безопасности

Tremendous

ВознаграждениеПо договорённости
Локация
New York, New York, New York, United States
Формат
Офис
Направления
Вайбкодинг, Веб-разработка, Дизайнер
Отклик
На remotevibecodingjobs

О компании: Tremendous — глобальная платформа для бизнеса, позволяющая отправлять выплаты (подарочные карты и деньги) кому угодно и где угодно мгновенно. Платформе доверяют более 20 000 организаций, от стартапов до гигантов вроде Atlassian, MIT и United Way. Компания прибыльна и растёт без внешних инвесторов. Полностью удалённая работа, культура с высокой документацией и минимумом встреч. Показатель eNPS — в высоких 80-х. Через системы компании проходят миллиарды долларов.

О роли: Это первый выделенный специалист по безопасности в компании. Уже есть фундамент: bug bounty, пентесты, автоматическое сканирование кода и конфигураций, фишинговые симуляции. Предстоит развивать направление: доступ и идентификация, SecOps и мониторинг, реагирование на инциденты, безопасность вендоров, практики безопасности сотрудников и политики. Вы будете отвечать за весь периметр безопасности. Роль совмещает руководство и практическую работу: на начальном этапе вы сами выполняете задачи, а не только управляете. По мере необходимости будет сформирована команда, и вы определите её состав и сроки. Подчинение — VP of Engineering, самому старшему техническому лидеру. Безопасность намеренно размещена в инженерном подразделении, чтобы быстро внедрять решения.

Обязанности:

  • Управлять безопасностью Tremendous от начала до конца, совместно с инженерной командой работать над безопасностью продакшн-инфраструктуры и кода.
  • Оценивать пробелы, расставлять приоритеты и закрывать самые критичные из них.
  • Относиться к реагированию на инциденты как к ключевому процессу, а не второстепенной задаче.
  • Внедрять безопасность как культурный сдвиг: постепенно вводить контроль, работать с командами, а не над ними.
  • Отвечать за AI-безопасность: управлять рисками и способствовать использованию AI-инструментов, а не запрещать их.
  • Определять, когда и как расширять команду безопасности, и нанимать сотрудников.

Требования:

  • Реальный практический опыт в безопасности в компании, которая масштабировалась; идеально — как ранний специалист по безопасности, выросший вместе с бизнесом.
  • Глубокий опыт как минимум в одной ключевой области безопасности: безопасность продукта/продакшна, SecOps или доступ/идентификация и политики, с достаточным кругозором для понимания остальных.
  • Вы сами определяли стратегию безопасности, а не просто выполняли чужой план.
  • Инженерный склад ума: вы используете код для решения проблем, можете читать кодовую базу и понимать инфраструктуру (Ruby on Rails, TypeScript + React, PostgreSQL, Google Cloud). Писать код придётся немного, но вы не теряетесь в нём.
  • Суждение важнее чек-листов: вы можете объяснить реальный риск решения, твёрдо стоять на принципиальных моментах и уступать там, где «лучшие практики» не применимы или бизнес-необходимость требует иного.
  • Умение общаться: вы добиваетесь изменений, убеждая команду, а не просто запрещая. Инженеры и другие сотрудники хотят с вами работать.
  • Плюс: опыт создания или со-создания небольшой команды безопасности.
  • Плюс: опыт в финтехе, платежах или регулируемых отраслях.

Условия:

  • Вы определяете функцию: первый лидер по безопасности с бюджетом на необходимые инструменты и команду.
  • Реальный мандат: инициатива исходит от основателей.
  • Бюджет $5,000 в месяц на AI-инструменты для каждого сотрудника.
  • Конкурентная зарплата и опционы: базовый оклад $250,000–$330,000 плюс значительный пакет акций.
  • Полная удалёнка: можно работать из любой точки Америки.