Перейти к содержимому
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Г
ГЕТ ЭКСПЕРТС РЕКРУТМЕНТ
Москва
активна · проверена 8 часов назад

Руководитель функции информационной безопасности

Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, выстроить процессы, развить команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ и построения функции с нуля.

lead Алматы ~400 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
250 000 – 700 000 ₸
медиана: 400 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Это возможность присоединиться к быстрорастущей финансовой организации на этапе активной трансформации и построить функцию информационной безопасности нового уровня. Компания уже сформировала базовые процессы и внедрила ряд ключевых инструментов, однако сейчас стоит задача перейти от точечного закрытия требований и реагирования на отдельные риски к созданию полноценной, зрелой и устойчивой системы кибербезопасности. Мы ищем не только руководителя, но и архитектора функции — человека, который сможет сформировать стратегию, выстроить процессы, развить команду и стать полноценным партнером для бизнеса, IT и руководства компании. Основные задачи Стратегия и развитие функции • Разработка и реализация стратегии информационной и кибербезопасности. • Формирование целевой модели и архитектуры функции ИБ. • Разработка дорожной карты развития информационной безопасности на несколько лет вперед. • Повышение зрелости процессов управления рисками, контролями и инцидентами. Архитектура и технологии • Формирование требований к архитектуре информационной безопасности. • Развитие и интеграция существующих решений защиты информации. • Участие в проектировании новых цифровых сервисов и инфраструктурных решений. • Оценка эффективности действующих инструментов и определение направлений дальнейшего развития. Управление рисками и инцидентами • Построение системы управления киберрисками. • Развитие процессов мониторинга, выявления и расследования инцидентов. • Формирование подходов к реагированию на инциденты и обеспечению непрерывности бизнеса. • Развитие направлений SOC, anti-fraud и мониторинга угроз. Взаимодействие с бизнесом • Выстраивание эффективной модели взаимодействия с бизнес-подразделениями. • Интеграция требований безопасности в бизнес-процессы и цифровые продукты. • Консультирование руководства по вопросам информационной безопасности и киберрисков. • Формирование культуры безопасности внутри организации. Взаимодействие с регулятором • Обеспечение соответствия требованиям регулирующих органов. • Подготовка и сопровождение внутренних и внешних аудитов. • Представление функции информационной безопасности перед регулятором и внешними аудиторами. Управление командой • Развитие существующей команды и формирование целевой организационной структуры. • Определение необходимых компетенций и участие в подборе специалистов. • Развитие культуры ответственности, профессионализма и непрерывного совершенствования внутри функции. Требования к кандидату • Опыт руководства функцией информационной безопасности, кибербезопасности или защиты информации. • Практический опыт построения и развития функции ИБ внутри компании. • Опыт разработки стратегий, процессов и архитектуры информационной безопасности. • Глубокое понимание современных угроз, подходов к защите инфраструктуры и управления рисками. • Опыт взаимодействия с руководством компании и участия в принятии бизнес-решений. • Понимание процессов управления инцидентами, мониторинга безопасности и расследования событий. • Способность самостоятельно погружаться в технические вопросы и выступать экспертом при принятии архитектурных решений. Будет преимуществом • Опыт работы в банковском секторе, финтехе, телекоме или других компаниях с высокой цифровой нагрузкой. • Опыт создания или трансформации SOC-функции. • Опыт развития anti-fraud направлений. • Участие в крупных проектах цифровой трансформации. • Опыт построения ИБ-функции в быстрорастущих организациях.

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Российский разработчик программного обеспечения

3 активные вакансии в компании

4 нед. назад

Администратор серверной инфраструктуры 1С

~1 797 000 – 3 387 384 ₸ оценка

Ищем опытного администратора для поддержки и оптимизации серверной инфраструктуры 1С и PostgreSQL. Требуется глубокое знание платформы 1С:Предприятие 8.3 и опыт работы с крупными базами. Предлагаем удаленную работу, официальное трудоустройство и соцпакет.

PostgreSQL Zabbix +3
senior удал. hh
1 мес. назад

Руководитель функции информационной безопасности

~400 000 ₸ оценка

Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.

информационная безопасность кибербезопасность стратегия +4
lead Алматы hh

Похожие вакансии

6 вакансий
Aitas
A
Aitas
21 ч. назад

Главный специалист по информационной безопасности

~400 000 ₸ оценка

Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.

Forti VPN SAML Cloud EMS +11
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Специалист по информационной безопасности (L2/L3)

~400 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.

информационная безопасность DLP SIEM +7
senior Алматы hh
Magnum E-commerce Kazakhstan
M
Magnum E-commerce Kazakhstan
1 д. назад

Application Security Engineer (AppSec/DevSecOps)

~400 000 ₸ оценка

Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.

Application Security DevSecOps Secure SDLC +9
senior Алматы hh
Банк ЦентрКредит
Б
Банк ЦентрКредит
1 д. назад

SOC Analyst L3

~400 000 ₸ оценка

Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.

SOC инциденты Threat Hunting +14
senior Алматы hh
SOFTSWISS
S
SOFTSWISS
16 ч. назад

Руководитель направления безопасности (Security Business Partnering)

~1 861 200 ₸ оценка

Руководитель будет координировать партнеров по безопасности в бизнес-подразделениях, превращая стратегию кибербезопасности в дорожные карты и измеримые цели. Требуется опыт управления безопасностью в крупной технологической компании и навыки работы с KPI, OKR и SLA. Предлагается работа в международной среде с возможностью влиять на безопасность всей экосистемы.

cybersecurity security strategy governance +6
lead dj
Beeline, ТМ
B
Beeline, ТМ
1 д. назад

Старший эксперт по защите баз данных

~400 000 ₸ оценка

Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.

СУБД Oracle MS SQL Server +8
senior гибрид hh