Назад

Начальник Отдела Информационной Безопасности

Тип работы
fulltime
Грейд
head
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

Кратко

Начальник отдела информационной безопасности (SOC/IR/DFIR): развитие функции ИБ оператора региональной цифровой инфраструктуры с акцентом на стратегию, защищённые сети, ключевые государственные информационные системы и управление киберрисками. Фокус на построении внутреннего SOC, реагировании на критические инциденты, архитектурных ревью и взаимодействии с ГосСОПКА и НКЦКИ.

Локация: Россия, Ямало-Ненецкий автономный округ.

Компания

Оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа, развивающий региональный дата-центр, защищённые сети и государственные информационные системы.

Что делать

  • Формировать стратегию ИБ, дорожную карту ISMS и систему политик, стандартов и регламентов.
  • Управлять реестром киберрисков, бюджетом отдела, закупками и аудитами подрядчиков.
  • Развивать внутренний SOC, управлять метриками MTTD/MTTR и координировать реагирование на инциденты.
  • Возглавлять реагирование на критические инциденты, DFIR и разбор системных причин.
  • Согласовывать архитектуру инфраструктуры и информационных систем в части ИБ, включая работу в CAB с правом вето.
  • Руководить командой инженеров и аналитиков, развивать Security Awareness и проводить учения BCP/DR.

Требования

  • Высшее образование в области информационной безопасности, компьютерных или информационных наук либо профессиональная переподготовка по ИБ от 500 часов.
  • От 5 лет опыта в информационной безопасности, включая не менее 3 лет на руководящей должности.
  • Практическое знание SIEM, NDR/EDR, DLP, PAM/IdM, WAF, NGFW, ViPNet и СКЗИ.
  • Опыт организации SOC, IR/DFIR, знание MITRE ATT&CK Enterprise и CVSS.
  • Знание требований 187-ФЗ, 152-ФЗ, регуляторов ИБ, а также порядка взаимодействия с ГосСОПКА и НКЦКИ.
  • Опыт управления командой, бюджетом и подрядчиками, а также представления киберрисков руководству.

Хорошо, если есть

  • Сертификации CISM, CISSP или российские аналоги.
  • Опыт пентестов, Red Team и работы с MaxPatrol VM или RedCheck.
  • Опыт построения функции ИБ с нуля, работы в госсекторе или у операторов КИИ.
  • Знание NIST CSF 2.0, NIST SP 800-61, EPSS, SSVC и практик DevSecOps.
  • Опыт BCP/DR и знакомство со стеком Kubernetes, PostgreSQL, Linux, сетями BGP/OSPF, EVPN-VXLAN и ЦОД Tier III.

Культура и преимущества

  • Масштабные задачи в региональном ЦОД уровня Tier III, межведомственной сети и ключевых ГИС.
  • Гарантированный оклад и ежемесячная премия за навыки, KPI и вклад в проекты.
  • Частичная компенсация аренды жилья.
  • Бюджет на профессиональное обучение и сертификации.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →