Директор по информационной безопасности (CISO)
6 февраля, 2026, 09:48
ПЭК / Офис
- Уровень дохода не указан
- Опыт работы: Более 6 лет
- Полная занятость
Обязанности:
- Формирование и развитие стратегии информационной безопасности компании;
- Разработка, внедрение и контроль исполнения политики ИБ, регламентов, стандартов и процедур;
- Оценка рисков информационной безопасности, их минимизация и управление ними;
- Организация системы управления информационной безопасностью (СУИБ);
- Контроль выполнения требований законодательства РФ, регуляторов (ФСТЭК, ФСБ, ЦБ РФ, 152-ФЗ, 187-ФЗ и др.);
- Построение системы защиты от кибератак, реагирование на инциденты ИБ;
- Организация процессов мониторинга ИБ (SOC/SIEM), проведение расследований;
- Управление проектами по внедрению средств защиты информации (СЗИ);
- Взаимодействие с топ-менеджментом, аудиторскими и контролирующими органами;
- Формирование бюджета ИБ и управление расходами;
- Руководство командой специалистов по ИБ, обучение и развитие команды;
- Проведение внутреннего аудита ИБ, контроль работы подрядчиков;
- Проверка контрагентов на соответствие требованиям безопасности;
- Организация процессов защиты персональных данных и критической инфраструктуры.
Требования:
- Опыт в области ИБ, ИТ-безопасности или ИТ от 5–7 лет, в крупных компаниях федерального значения;
- Опыт взаимодействия с регуляторами и прохождения проверок — желательно;
- Опыт построения или трансформации СУИБ;
- Нормативные требования РФ: ФЗ-152, ФЗ-187, ФЗ-242, ФЗ-149; приказы ФСТЭК/ФСБ; требования ЦБ РФ (СТО БР), ГОСТ Р 57580;
- Стандарты ИБ: ISO 27001, ISO 27005, NIST, COBIT, PCI DSS;
- Практики Threat Intelligence, SOC, реагирования на инциденты IR/DFIR.
- Методики оценки рисков, проектирования безопасных архитектур.
