2 дня назад
Руководитель Направления Информационной Безопасности (Cybersecurity)
500 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Руководитель направления информационной безопасности (Cybersecurity): построение выделенной функции ИБ для крупного производственного холдинга с централизованными корпоративными и производственными системами, с акцентом на управление рисками, защитную архитектуру и устойчивость критичных систем. Фокус на формировании команды, внедрении MFA, EDR/XDR, PAM и мониторинга, защите АСУ ТП, реагировании на инциденты и развитии процессов ИБ.
Локация: Москва, преимущественно офисный формат
Компания
Крупный производственный холдинг федерального уровня в пищевой отрасли с несколькими производственными площадками, распределительными центрами и сетью дистрибуции.
Что делать
- Провести аудит текущего состояния ИБ, сформировать карту рисков и подготовить программу развития на один-два года.
- Разработать регламенты управления учетными записями, доступами, привилегиями, персональными данными и коммерческой тайной.
- Совместно с ИТ определить целевую архитектуру защиты, включая MFA, EDR/XDR, PAM, мониторинг и управление уязвимостями.
- Выстроить реагирование на инциденты, взаимодействие с внешним SOC и регулярную проверку устойчивости критичных систем.
- Оценить защищенность АСУ ТП, определить требования к удаленному доступу, сегментации и мониторингу, а также организовать учебные пентесты и фишинговые кампании.
- Сформировать команду ИБ, управлять профильными подрядчиками и готовить отчетность для CIO, генерального директора и риск-комитета.
Требования
- Опыт построения или существенного развития функции информационной безопасности.
- Управленческий опыт, включая работу с подрядчиками и развитие команды.
- Техническая глубина в корпоративной инфраструктуре, SIEM/SOC, MFA, EDR, IAM/PAM, управлении уязвимостями и реагировании на инциденты.
- Практическое понимание 152-ФЗ и 98-ФЗ, а также умение оценивать применимость 187-ФЗ.
- Способность расставлять приоритеты и объяснять риски через их влияние на бизнес, а также готовность лично погрузиться в архитектуру и процессы на начальном этапе.
- Административное подчинение ИТ-директору и готовность к прямым ежемесячным докладам генеральному директору или риск-комитету.
Хорошо, если есть
- Сертификаты CISSP, CISM, CRISC, ISO 27001 или IEC 62443.
Культура и преимущества
- Официальное оформление.
- Годовой бонус в размере двух окладов.
- Возможность непосредственно влиять на архитектуру, бюджет и развитие функции ИБ.
- В течение первого года предусмотрено расширение штатной команды ИБ и использование профильных подрядчиков.
- Право немедленной эскалации критических рисков и инцидентов.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Экзон Групп
23 часа назад
Специалист информационной безопасности
200 000₽
Лента
5 дней назад
Руководитель отдела защиты информационных систем и ИТ-инфраструктуры (Cybersecurity)
ФГБУ НИЦИ МИД России
6 часов назад
Ведущий специалист по защите информации (SIEM)
120 000 - 150 000₽
Центр ВОСПИ
22 часа назад
Специалист по информационной безопасности
250 000 - 250 000₽
Cargill
5 дней назад
Специалист по управлению инцидентами ИБ (Cybersecurity)
КонсалтсСити
2 часа назад
Специалист по информационной безопасности
160 000 - 200 000₽