Руководитель функции информационной безопасности
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, выстроить процессы, развить команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ и построения функции с нуля.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
Это возможность присоединиться к быстрорастущей финансовой организации на этапе активной трансформации и построить функцию информационной безопасности нового уровня. Компания уже сформировала базовые процессы и внедрила ряд ключевых инструментов, однако сейчас стоит задача перейти от точечного закрытия требований и реагирования на отдельные риски к созданию полноценной, зрелой и устойчивой системы кибербезопасности. Мы ищем не только руководителя, но и архитектора функции — человека, который сможет сформировать стратегию, выстроить процессы, развить команду и стать полноценным партнером для бизнеса, IT и руководства компании. Основные задачи Стратегия и развитие функции • Разработка и реализация стратегии информационной и кибербезопасности. • Формирование целевой модели и архитектуры функции ИБ. • Разработка дорожной карты развития информационной безопасности на несколько лет вперед. • Повышение зрелости процессов управления рисками, контролями и инцидентами. Архитектура и технологии • Формирование требований к архитектуре информационной безопасности. • Развитие и интеграция существующих решений защиты информации. • Участие в проектировании новых цифровых сервисов и инфраструктурных решений. • Оценка эффективности действующих инструментов и определение направлений дальнейшего развития. Управление рисками и инцидентами • Построение системы управления киберрисками. • Развитие процессов мониторинга, выявления и расследования инцидентов. • Формирование подходов к реагированию на инциденты и обеспечению непрерывности бизнеса. • Развитие направлений SOC, anti-fraud и мониторинга угроз. Взаимодействие с бизнесом • Выстраивание эффективной модели взаимодействия с бизнес-подразделениями. • Интеграция требований безопасности в бизнес-процессы и цифровые продукты. • Консультирование руководства по вопросам информационной безопасности и киберрисков. • Формирование культуры безопасности внутри организации. Взаимодействие с регулятором • Обеспечение соответствия требованиям регулирующих органов. • Подготовка и сопровождение внутренних и внешних аудитов. • Представление функции информационной безопасности перед регулятором и внешними аудиторами. Управление командой • Развитие существующей команды и формирование целевой организационной структуры. • Определение необходимых компетенций и участие в подборе специалистов. • Развитие культуры ответственности, профессионализма и непрерывного совершенствования внутри функции. Требования к кандидату • Опыт руководства функцией информационной безопасности, кибербезопасности или защиты информации. • Практический опыт построения и развития функции ИБ внутри компании. • Опыт разработки стратегий, процессов и архитектуры информационной безопасности. • Глубокое понимание современных угроз, подходов к защите инфраструктуры и управления рисками. • Опыт взаимодействия с руководством компании и участия в принятии бизнес-решений. • Понимание процессов управления инцидентами, мониторинга безопасности и расследования событий. • Способность самостоятельно погружаться в технические вопросы и выступать экспертом при принятии архитектурных решений. Будет преимуществом • Опыт работы в банковском секторе, финтехе, телекоме или других компаниях с высокой цифровой нагрузкой. • Опыт создания или трансформации SOC-функции. • Опыт развития anti-fraud направлений. • Участие в крупных проектах цифровой трансформации. • Опыт построения ИБ-функции в быстрорастущих организациях.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Российский разработчик программного обеспечения
3 активные вакансии в компании
Администратор серверной инфраструктуры 1С
~1 797 000 – 3 387 384 ₸ оценка
Ищем опытного администратора для поддержки и оптимизации серверной инфраструктуры 1С и PostgreSQL. Требуется глубокое знание платформы 1С:Предприятие 8.3 и опыт работы с крупными базами. Предлагаем удаленную работу, официальное трудоустройство и соцпакет.
Руководитель функции информационной безопасности
~400 000 ₸ оценка
Финансовая компания ищет руководителя информационной безопасности для построения зрелой системы кибербезопасности. Нужно разработать стратегию, управлять рисками и инцидентами, развивать команду и взаимодействовать с бизнесом и регулятором. Требуется опыт руководства ИБ-функцией и глубокое понимание современных угроз.
Похожие вакансии
6 вакансий
Главный специалист по информационной безопасности
~400 000 ₸ оценка
Крупный агрохолдинг Казахстана ищет специалиста по информационной безопасности для администрирования сетевых решений Fortinet и Mikrotik, аудита конфигураций и внедрения мер защиты. Требуется опыт работы с Forti VPN, EDR и знание английского на уровне чтения документации. Предлагается работа в стабильной компании с современной IT-инфраструктурой.
Специалист по информационной безопасности (L2/L3)
~400 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для анализа инцидентов, администрирования систем защиты (DLP, SIEM, EDR) и интеграции безопасности в процессы разработки. Требуется уверенное знание Linux, сетей и CI/CD. Предлагают работу в быстрорастущей E-Commerce компании с интересными задачами и дружным коллективом.
Application Security Engineer (AppSec/DevSecOps)
~400 000 ₸ оценка
Ищем опытного специалиста по безопасности приложений (AppSec/DevSecOps) для построения и развития процессов безопасной разработки в быстрорастущей E-Commerce компании. Требуется опыт от 3 лет в ИБ или разработке, знание Secure SDLC, CI/CD и инструментов анализа кода (SAST/DAST). Предлагают интересные задачи, спортивные активности и корпоративные мероприятия.
SOC Analyst L3
~400 000 ₸ оценка
Ищем опытного SOC-аналитика L3 для расследования сложных инцидентов, Threat Hunting и развития процессов безопасности. Требуется глубокое знание MITRE ATT&CK, SIEM, EDR/XDR и опыт работы в SOC от 2 лет. Предлагаем работу в банке с современными инструментами и возможностью наставничества.
Руководитель направления безопасности (Security Business Partnering)
~1 861 200 ₸ оценка
Руководитель будет координировать партнеров по безопасности в бизнес-подразделениях, превращая стратегию кибербезопасности в дорожные карты и измеримые цели. Требуется опыт управления безопасностью в крупной технологической компании и навыки работы с KPI, OKR и SLA. Предлагается работа в международной среде с возможностью влиять на безопасность всей экосистемы.
Старший эксперт по защите баз данных
~400 000 ₸ оценка
Ищем опытного специалиста по защите баз данных, который будет разрабатывать стандарты безопасности, контролировать доступ и шифрование, а также расследовать инциденты. Требуется от 3 лет опыта в ИБ или администрировании СУБД, знание Oracle, MS SQL, PostgreSQL или MySQL. Предлагаем работу в сфере информационной безопасности с фокусом на защиту данных.