Назад

Руководитель Направления Информационной Безопасности (Cybersecurity)

500 000
Формат работы
onsite
Тип работы
fulltime
Грейд
head
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Руководитель направления информационной безопасности (Cybersecurity): построение выделенной функции ИБ для крупного производственного холдинга с централизованными корпоративными и производственными системами, с акцентом на управление рисками, защитную архитектуру и устойчивость критичных систем. Фокус на формировании команды, внедрении MFA, EDR/XDR, PAM и мониторинга, защите АСУ ТП, реагировании на инциденты и развитии процессов ИБ.

Локация: Москва, преимущественно офисный формат

Компания

Крупный производственный холдинг федерального уровня в пищевой отрасли с несколькими производственными площадками, распределительными центрами и сетью дистрибуции.

Что делать

  • Провести аудит текущего состояния ИБ, сформировать карту рисков и подготовить программу развития на один-два года.
  • Разработать регламенты управления учетными записями, доступами, привилегиями, персональными данными и коммерческой тайной.
  • Совместно с ИТ определить целевую архитектуру защиты, включая MFA, EDR/XDR, PAM, мониторинг и управление уязвимостями.
  • Выстроить реагирование на инциденты, взаимодействие с внешним SOC и регулярную проверку устойчивости критичных систем.
  • Оценить защищенность АСУ ТП, определить требования к удаленному доступу, сегментации и мониторингу, а также организовать учебные пентесты и фишинговые кампании.
  • Сформировать команду ИБ, управлять профильными подрядчиками и готовить отчетность для CIO, генерального директора и риск-комитета.

Требования

  • Опыт построения или существенного развития функции информационной безопасности.
  • Управленческий опыт, включая работу с подрядчиками и развитие команды.
  • Техническая глубина в корпоративной инфраструктуре, SIEM/SOC, MFA, EDR, IAM/PAM, управлении уязвимостями и реагировании на инциденты.
  • Практическое понимание 152-ФЗ и 98-ФЗ, а также умение оценивать применимость 187-ФЗ.
  • Способность расставлять приоритеты и объяснять риски через их влияние на бизнес, а также готовность лично погрузиться в архитектуру и процессы на начальном этапе.
  • Административное подчинение ИТ-директору и готовность к прямым ежемесячным докладам генеральному директору или риск-комитету.

Хорошо, если есть

  • Сертификаты CISSP, CISM, CRISC, ISO 27001 или IEC 62443.

Культура и преимущества

  • Официальное оформление.
  • Годовой бонус в размере двух окладов.
  • Возможность непосредственно влиять на архитектуру, бюджет и развитие функции ИБ.
  • В течение первого года предусмотрено расширение штатной команды ИБ и использование профильных подрядчиков.
  • Право немедленной эскалации критических рисков и инцидентов.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →