С
Сбер
сегодняChief Information Security Officer (CISO)
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд
Чем предстоит заниматься
- Обеспечение защиты инфраструктуры, данных и автоматизированных систем дочерних обществ.
- Развитие комплексной системы управления и обеспечения функции кибербезопасности, управление деятельностью дочерних обществ в области КБ.
- Реализация политики КБ, моделей угроз, разработка и актуализация внутренних нормативных документов.
- Организация и внедрение процессов управления КБ, включая мониторинг и реагирование на инциденты, управление рисками.
- Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры.
- Повышение осведомленности сотрудников в области КБ.
- Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и др.).
- Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО.
- Внедрение и развитие процессов безопасной разработки ПО в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
- Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и др.).
- Проведение расследований инцидентов КБ, устранение последствий, разработка корректирующих мероприятий.
- Организация и проведение аудитов и оценок защищенности КБ.
- Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам, включая удаленный доступ.
Требования
- Высшее образование в области КБ или ИТ.
- Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
- Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, ISO, NIST, CIS Controls).
- Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
- Навыки разработки нормативной документации КБ, подготовки отчетов.
- Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
- Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
- Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
- Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите.
- Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
- Понимание принципов работы систем аутентификации и авторизации.
- Понимание принципов работы сетевой инфраструктуры.
- Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данных.
- Навыки расследования инцидентов КБ.
Стек
Контакт работодателя
Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →Безлимит будет в подписке Авроры — скоро.
Узнать первым →Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Похожие вакансии
Т
Т1 Иннотех
сегодня
Руководитель направления сопровождения систем реагирования
зп не указана
LeadОфис · Москва
Ц
Циан
сегодня
AppSec Engineer (Application Security)
зп не указана
MiddleУдалённо
C
Cloud.ru
сегодня
Detection Engineer
зп не указана
Офис · Санкт-Петербург
М
МТС
сегодня
Архитектор ИБ (Anti-DDoS)
зп не указана
SeniorГибрид · Москва
Г
ГНИВЦ
сегодня
Инженер SIEM (MaxPatrol)
48 000 000–54 400 000 ₽
JuniorУдалённо
Г
Группа компаний Астра
сегодня
Архитектор по информационной безопасности
от 40 000 000 ₽
SeniorОфис · Москва