Бизнес-партнер по кибербезопасности (Security Business Partner)

27 августа, 2026, 16:39

СБЕРКОРУС

  • Уровень дохода не указан
  • Опыт работы: 3-6 лет
  • Полная занятость

Обязанности:

  • Выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ;
  • Изучать стратегические цели, инициативы и потребности бизнес-подразделений и обеспечивать их отражение в приоритетах, планах и мероприятиях по информационной безопасности;
  • Формировать и сопровождать роадмап развития информационной безопасности закрепленных бизнес-направлений с учетом бизнес-приоритетов, рисков, требований законодательства и стратегии информационной безопасности Компании;
  • Выявлять, оценивать и приоритизировать риски информационной безопасности в закрепленных бизнес-подразделениях, формировать и контролировать выполнение мероприятий по их снижению;
  • Обеспечивать вовлечение информационной безопасности на ранних стадиях реализации бизнес- и ИТ-инициатив, участвовать в оценке новых продуктов, сервисов, технологий, процессов и архитектур с точки зрения рисков информационной безопасности;
  • Формировать и управлять портфелем сервисов информационной безопасности, выполнять расчет и контроль сервисных KPI/KRI;
  • Взаимодействовать с бизнес-подразделениями и ИТ, контролировать соблюдение согласованных SLA и иных показателей качества предоставления сервисов информационной безопасности;
  • Выступать первой линией согласования заявок и обращений бизнес-подразделений в ITSM в части информационной безопасности: осуществлять первичную проработку и маршрутизацию заявок, помогать бизнес-подразделениям корректно формулировать и согласовывать требования, обеспечивать взаимодействие с профильными подразделениями КБ и сопровождать заявки до принятия согласованного решения;
  • Координировать взаимодействие профильных подразделений дирекции по безопасности при реализации потребностей бизнес-подразделений, контролировать выполнение согласованных обязательств, обеспечивать своевременную эскалацию отклонений и рисков;
  • Подготавливать, организовывать и контролировать выполнение мероприятий по повышению качества и эффективности предоставления сервисов информационной безопасности;
  • Обеспечивать перевод технических рисков, угроз и требований информационной безопасности в понятные для бизнеса последствия, приоритеты и варианты решений;
  • Совместно с бизнес-подразделениями обеспечивать идентификацию критичных бизнес-процессов, информационных систем, данных и иных информационных активов и определение требований к их защите;
  • На регулярной основе осуществлять сбор и анализ обратной связи по качеству предоставления услуг информационной безопасности, включая NPS и иные показатели удовлетворенности внутренних клиентов;
  • Предлагать, разрабатывать и внедрять эффективные методы, процессы и подходы к взаимодействию бизнеса и информационной безопасности;

Требования:

Продолжение ниже

  • Высшее профессиональное образование или профессиональная переподготовка в области ИТ или информационной безопасности;
  • Опыт работы в информационной безопасности от 3 лет, включая опыт взаимодействия с бизнес-заказчиками, управления рисками, проектами или сервисами;
  • Опыт взаимодействия с руководителями и ключевыми представителями бизнес-подразделений будет преимуществом.

Знания и навыки:

  • основных угроз, рисков и принципов информационной безопасности;
  • процессов управления рисками информационной безопасности, включая методы идентификации, оценки, обработки, снижения и принятия рисков;
  • принципов кибербезопасности и защиты информации, включая обеспечение конфиденциальности, целостности, доступности, аутентичности и неотказуемости;
  • методов идентификации и классификации критичных бизнес-процессов, информационных систем, данных и иных информационных активов;
  • механизмов управления доступом к информационным ресурсам, включая ролевые модели доступа, принцип минимальных привилегий и управление жизненным циклом учетных записей;
  • основных принципов сетевой безопасности, защиты информационных систем, приложений и операционных систем;
  • основных нормативных правовых актов Российской Федерации в области информационной безопасности, защиты информации и персональных данных, а также применимых международных и иностранных требований;
  • международных стандартов и практик в области информационной безопасности, включая ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, NIST CSF;
  • принципов управления ИТ- и ИБ-услугами в соответствии с ITIL/ITSM;
  • принципов формирования и применения KPI, KRI и SLA для оценки эффективности процессов и сервисов информационной безопасности;
  • принципов описания, формирования, изменения и внедрения ИТ- и бизнес-процессов;
  • процессов CI/CD и безопасной разработки SDLC;
  • угроз для инфраструктуры современных компаний (уязвимости);
  • навыков ведения переговоров, разрешения конфликтов и управления приоритетами;
  • системного и риск-ориентированного мышления.

https://hh.ru/vacancy/136609910

Словарь: SDLC