Назад

Не получаете ответ?

Вакансия опубликована 10 дн. назад - шансы на ответ снижаются.

10 дней назад

Руководитель направления безопасности третьих сторон (Информационная безопасность)

350 000₽
Формат работы
remote (только CIS)/hybrid
Тип работы
fulltime
Грейд
head
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Руководитель направления безопасности третьих сторон (информационная безопасность): Формирование методологии оценки рисков, категорирование контрагентов и интеграция требований ИБ в договорные процессы с акцентом на зрелость безопасности, регуляторные требования и взаимодействие с внешними сторонами. Focus on разработке внутренних политик и договорных требований, инвентаризации прав доступа, экспертизе документов и консультировании бизнес-подразделений.

Локация: комбинированный или дистанционный формат работы

Зарплата: от 350 000 ₽ в месяц на руки

Компания

Банковская организация с собственными продуктами, включая ипотеку, карты и вклады.

Что делать

  • Формировать методологию и проводить оценку зрелости информационной безопасности третьих сторон.
  • Категорировать подрядчиков, разработчиков и партнеров по уровню риска и зрелости ИБ.
  • Разрабатывать, адаптировать и согласовывать требования информационной безопасности для договоров.
  • Поддерживать систему учета третьих сторон и проводить инвентаризацию прав доступа.
  • Консультировать бизнес-подразделения по вопросам управления третьими сторонами в зоне ответственности ИБ.

Требования

  • Опыт работы в информационной безопасности от 2 лет.
  • Высшее техническое или математическое образование, предпочтительно по информационной безопасности.
  • Опыт разработки политик, положений и регламентов по управлению третьими сторонами.
  • Знание законодательных и регуляторных требований в области защиты информации, а также международных стандартов ИБ.
  • Знание разработки и согласования договоров, опыт работы с третьими сторонами и сильные коммуникативные навыки.
  • Английский язык на уровне деловой переписки, создания и перевода документов.

Хорошо, если есть

  • Опыт формирования метрик и отчетности по управлению третьими сторонами.
  • Опыт оценки зрелости информационной безопасности в компании.
  • Знания в области ИТ-технологий и инженерных систем.

Культура и преимущества

  • Комбинированный или дистанционный формат работы.
  • ДМС со стоматологией, массажем, телемедициной и чекапами с первого месяца.
  • 28 календарных дней оплачиваемого отпуска и 3 дополнительных оплачиваемых отгула в год.
  • Страхование от несчастных случаев и критических заболеваний, а также страхование выезжающих за границу.
  • Доплата до уровня заработной платы за 14 дней больничного в год и отпуска, взятые в январе и мае.
  • Программы профессионального обучения, включая hard- и soft-навыки и лидерские компетенции.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →