Руководитель направления по защите АС Кибербезопасности и инфраструктурных АС

19 июня, 2026, 09:35

Сбер. Кибербезопасность

  • Уровень дохода не указан
  • Опыт работы: 3-6 лет
  • Полная занятость

Обязанности:

  • разработка и поддержание актуальной модели угроз
  • формирование требований по кибербезопасности инфраструктуры
  • планирование и развитие технологий защиты
  • оценка защищенности, аудит КБ, актуализация метрик в методике оценки
  • планирование работ по повышению защищенности, контроль выполнения, приоритизация работ
  • управление рисками КБ (анализ, оценка, учет, контроль обработки)
  • координация подразделений КБ и ИТ
  • кросс-функциональное взаимодействие с подразделениями Банка (С-level руководство, Бизнес–владельцы, Архитектура, ИТ разработка, ИТ-сопровождение)
  • организация разработки ВНД, регламентирующих требования КБ
  • постоянный анализ технологий и разработок в области безопасности контролируемых систем.

Объекты защиты:

Продолжение ниже

  • системы кибербезопасности: системы антивирусной защиты, системы предотвращения утечек информации, системы класса EDR, NDR, DAM
  • технологические сервисы банка: служба каталогов, системы управления ИТ-инфраструктурой, системы мониторинга, системы управления привилегированным доступом и секретами (PAM, Secret Management), системы резервного копирования.

Требования:

  • высшее техническое образование в области информационной безопасности/ИТ в техническом ВУЗе
  • знание и понимание:

-современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации

-принципов работы основных технологий по защите информации (обнаружение и предотвращение вторжений, межсетевое экранирование, антивирусная защита, защита от несанкционированного доступа, анализ защищенности, обеспечение защиты от утечек информации и т.д.)

-сетевых технологий (стек TCP\IP, модель OSI и обеспечения безопасности сетей, технологий виртуализации и контейнеризации

-архитектуры и особенностей эксплуатации систем класса АВПО, DLP, EDR, NDR, DAM

-принципов создания защищённой ИТ-инфраструктуры организации.

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

  • обеспечение взаимодействия с подразделениями банка для решения задач по направлению, в том числе обеспечение выделения необходимых ресурсов в соответствии с приоритетами задач
  • участие в разработке проектов нормативных и распорядительных документов по систем в зоне ответственности
  • выявление угроз и оценка рисков кибербезопасности для систем и компонентов в зоне ответственности
  • опыт работы в аналогичной позиции или с функционалом от 3 лет
  • опыт подготовки отчетных материалов.

https://hh.ru/vacancy/134339421