Директор по информационной безопасности (CISO)

Мы предлагаем

  • Официальное трудоустройство, медицинское страхование и социальный пакет;
  • Достойная оплата (по результатам собеседования) и всегда своевременная выплата;
  • График работы: с ПН по ПТ с 9:00 до 18:00 (работа в офисе);
  • Корпоративная мобильная связь и все необходимые для работы инструменты;
  • Комфортный офис с ароматным кофе и вкусностями в пешей доступности от м. Васильковская или ст. м. ВДНХ;
  • Корпоративный английский, обучающие мероприятия, оплата профильного обучения и корпоративная библиотека;
  • Разнообразные активности и тимбилдинги;
  • Замечательные люди, дружеская атмосфера, лояльное руководство и здоровая демократия.

Обязанности

  • Разработка и внедрение стратегии информационной безопасности, согласованной с бизнес-целями;
  • Защита ИТ-инфраструктуры на всех уровнях (сети, сервисы, данные);
  • Обеспечение соответствия стандартам: ISO 27001, NIST SP 800-53, PCI DSS, GDPR;
  • Проведение оценки рисков, анализа уязвимостей, реагирование на инциденты;
  • Разработка политик, регламентов, стандартов ИБ, подготовка к аудитам;
  • Взаимодействие с ИТ-командами, регуляторами, аудиторами;
  • Контроль эффективности действующих систем защиты;
  • Сопровождение профильных аудитов и подготовка документации;
  • Поддержка планов BCP/DRP (непрерывность и восстановление бизнеса).

Требования

  • Техническое образование (информационные технологии, кибербезопасность);
  • Квалификация/сертификации в сфере ИБ будут преимуществом;
  • Знания в сфере информационной безопасности;
  • Понимание сетевой инфраструктуры, средств IAM, контроля доступа;
  • Знание международных стандартов и фреймворков (ISO, NIST и др.);
  • Опыт анализа инцидентов, проведения аудитов, расследований;
  • Навыки оценки рисков, планирования и документирования безопасности;
  • Управленческие навыки, умение выстраивать коммуникацию с руководством;
  • Стратегическое мышление, системный подход, ответственность, умение принимать решения в стрессовых ситуациях;
  • Коммуникабельность, способность вести переговоры;
  • Постоянное самообразование и адаптивность к изменениям киберугроз.