← К каталогу
СБ

СБЕР

CISO/руководитель управления по кибербезопасности

ОфисУровень не указанМосква, Россия4 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение22 мин. назад
Впервые замечена3 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Наша компания ищет опытного специалиста на должность руководителя управления по кибербезопасности. В рамках этого проекта успешный кандидат будет ответственен за разработку и реализацию стратегий и политик в области кибербезопасности для дочерней компании Сбера "Пульс". Оформление в ДЗО «Пульс».

Обязанности

  • обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО
  • развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ
  • Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ
  • организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ
  • выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО
  • повышение осведомленности в области КБ сотрудников ДЗО
  • Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.)
  • обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО
  • внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK)
  • эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.)
  • проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий
  • организация и проведение аудитов и оценок защищенности КБ
  • организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.

Требования

  • высшее образование в области КБ или ИТ
  • опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет
  • знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU