Директор по информационной безопасности (CISO)
Мы предлагаем
- Официальное трудоустройство, медицинское страхование и социальный пакет;
- Достойная оплата (по результатам собеседования) и всегда своевременная выплата;
- График работы: с ПН по ПТ с 9:00 до 18:00 (работа в офисе);
- Корпоративная мобильная связь и все необходимые для работы инструменты;
- Комфортный офис с ароматным кофе и вкусностями в пешей доступности от м. Васильковская или ст. м. ВДНХ;
- Корпоративный английский, обучающие мероприятия, оплата профильного обучения и корпоративная библиотека;
- Разнообразные активности и тимбилдинги;
- Замечательные люди, дружеская атмосфера, лояльное руководство и здоровая демократия.
Обязанности
- Разработка и внедрение стратегии информационной безопасности, согласованной с бизнес-целями;
- Защита ИТ-инфраструктуры на всех уровнях (сети, сервисы, данные);
- Обеспечение соответствия стандартам: ISO 27001, NIST SP 800-53, PCI DSS, GDPR;
- Проведение оценки рисков, анализа уязвимостей, реагирование на инциденты;
- Разработка политик, регламентов, стандартов ИБ, подготовка к аудитам;
- Взаимодействие с ИТ-командами, регуляторами, аудиторами;
- Контроль эффективности действующих систем защиты;
- Сопровождение профильных аудитов и подготовка документации;
- Поддержка планов BCP/DRP (непрерывность и восстановление бизнеса).
Требования
- Техническое образование (информационные технологии, кибербезопасность);
- Квалификация/сертификации в сфере ИБ будут преимуществом;
- Знания в сфере информационной безопасности;
- Понимание сетевой инфраструктуры, средств IAM, контроля доступа;
- Знание международных стандартов и фреймворков (ISO, NIST и др.);
- Опыт анализа инцидентов, проведения аудитов, расследований;
- Навыки оценки рисков, планирования и документирования безопасности;
- Управленческие навыки, умение выстраивать коммуникацию с руководством;
- Стратегическое мышление, системный подход, ответственность, умение принимать решения в стрессовых ситуациях;
- Коммуникабельность, способность вести переговоры;
- Постоянное самообразование и адаптивность к изменениям киберугроз.