Начальник Отдела Информационной Безопасности
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Кратко
Начальник отдела информационной безопасности (SOC/IR/DFIR): развитие функции ИБ оператора региональной цифровой инфраструктуры с акцентом на стратегию, защищённые сети, ключевые государственные информационные системы и управление киберрисками. Фокус на построении внутреннего SOC, реагировании на критические инциденты, архитектурных ревью и взаимодействии с ГосСОПКА и НКЦКИ.
Локация: Россия, Ямало-Ненецкий автономный округ.
Компания
Оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа, развивающий региональный дата-центр, защищённые сети и государственные информационные системы.
Что делать
- Формировать стратегию ИБ, дорожную карту ISMS и систему политик, стандартов и регламентов.
- Управлять реестром киберрисков, бюджетом отдела, закупками и аудитами подрядчиков.
- Развивать внутренний SOC, управлять метриками MTTD/MTTR и координировать реагирование на инциденты.
- Возглавлять реагирование на критические инциденты, DFIR и разбор системных причин.
- Согласовывать архитектуру инфраструктуры и информационных систем в части ИБ, включая работу в CAB с правом вето.
- Руководить командой инженеров и аналитиков, развивать Security Awareness и проводить учения BCP/DR.
Требования
- Высшее образование в области информационной безопасности, компьютерных или информационных наук либо профессиональная переподготовка по ИБ от 500 часов.
- От 5 лет опыта в информационной безопасности, включая не менее 3 лет на руководящей должности.
- Практическое знание SIEM, NDR/EDR, DLP, PAM/IdM, WAF, NGFW, ViPNet и СКЗИ.
- Опыт организации SOC, IR/DFIR, знание MITRE ATT&CK Enterprise и CVSS.
- Знание требований 187-ФЗ, 152-ФЗ, регуляторов ИБ, а также порядка взаимодействия с ГосСОПКА и НКЦКИ.
- Опыт управления командой, бюджетом и подрядчиками, а также представления киберрисков руководству.
Хорошо, если есть
- Сертификации CISM, CISSP или российские аналоги.
- Опыт пентестов, Red Team и работы с MaxPatrol VM или RedCheck.
- Опыт построения функции ИБ с нуля, работы в госсекторе или у операторов КИИ.
- Знание NIST CSF 2.0, NIST SP 800-61, EPSS, SSVC и практик DevSecOps.
- Опыт BCP/DR и знакомство со стеком Kubernetes, PostgreSQL, Linux, сетями BGP/OSPF, EVPN-VXLAN и ЦОД Tier III.
Культура и преимущества
- Масштабные задачи в региональном ЦОД уровня Tier III, межведомственной сети и ключевых ГИС.
- Гарантированный оклад и ежемесячная премия за навыки, KPI и вклад в проекты.
- Частичная компенсация аренды жилья.
- Бюджет на профессиональное обучение и сертификации.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →