Перейти к содержимому

Ведущий компонента 1 — Лидер по созданию благоприятной кибербезопасной среды для деятельности США по кибербезопасности критической инфраструктуры в Украине (CCI)

Это руководящая позиция в международном проекте по кибербезопасности критической инфраструктуры Украины. Вы будете отвечать за внедрение стандартов кибербезопасности США в украинские госструктуры, управлять командой и координировать работу с правительством. Требуется глубокий опыт в киберполитике, знание английского и украинского языков, а также готовность работать в Киеве.

head Киев ~1 415 940 – 3 303 860 ₸ (3 000 – 7 000 USD)
Языки: English · Advanced Ukrainian · Advanced
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 28 вакансиям за 90 дней.

эта
2 359 900 ₸
медиана
1 887 920 ₸
p25–p75
758 000 – 3 897 611 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

<p>Вакансія: <strong>Component 1 Lead — Cybersecurity Enabling Environment Lead for U.S. Cybersecurity for Critical Infrastructure in Ukraine (CCI) Activity</strong></p><p><strong>ИСТОРИЯ ВОПРОСА:</strong></p><p>Деятельность Программы США по кибербезопасности критической инфраструктуры в Украине (CCI) началась в мае 2020 года. Цель Программы CCI — уменьшить и в конечном итоге устранить уязвимости кибербезопасности в секторах критической инфраструктуры Украины. Подобно тому, как кибератаки подтолкнули Эстонию к внедрению инновационных методов, систем и предпринимательства в сфере кибербезопасности как основы ее цифровой трансформации.</p><p>Программа CCI продолжает повышать киберустойчивость Украины и ее секторов критической инфраструктуры через три взаимосвязанных, взаимоусиливающих направления, которые устраняют правовые, политические, институциональные, кадровые и рыночные пробелы для укрепления долгосрочной национальной устойчивости.</p><p>Основываясь на прогрессе, достигнутом с 2020 по 2026 год, и под эгидой Государственного департамента, Программа продолжит реализацию этих целей, согласовывая их с внешнеполитическими приоритетами США в отношении доверенных технологий, безопасности цепочек поставок и трансатлантической цифровой интеграции.</p><p><strong>Цель 1</strong>: Создать безопасную и доверенную среду для ускорения развития людей, процессов и технологий для поддержки кибербезопасности в секторах и объектах критической инфраструктуры (КИ) Украины.</p><p><strong>Цель 2</strong>: Укрепить Украину как суверенное государство, построенное на безопасной, защищенной и динамичной экономике, поддерживаемой талантливым пулом человеческого капитала.</p><p><strong>Цель 3</strong>: Стимулировать спрос и предложение украинских решений и поставщиков услуг в сфере кибербезопасности для расширения возможностей, оснащения и финансирования предпринимателей и бизнеса в сфере кибербезопасности.</p><p>Программа CCI состоит из трех взаимодополняющих, взаимоусиливающих и интегрированных компонентов:</p><p><strong>Компонент 1</strong>: Укрепление благоприятной среды для кибербезопасности</p><p>Этот компонент повышает способность Украины защищать и модернизировать свою гражданскую цифровую инфраструктуру путем внедрения стандартов кибербезопасности США и союзников в системы управления, архитектуру и операционные системы критической инфраструктуры (КИ). Он уделяет первоочередное внимание отказу от высокорисковых цифровых активов и внедрению технологий, безопасных по дизайну (secure-by-design), которые продвигают доверенные цепочки поставок, защищенные коммуникации и устойчивые государственные услуги в соответствии со стратегическими и коммерческими интересами США.</p><p><strong>Компонент 2</strong>: Развитие кадрового потенциала Украины в сфере кибербезопасности</p><p>Этот компонент создает институциональную и техническую основу для гражданской кибер-рабочей силы, способной защищать критическую инфраструктуру Украины во время войны и поддерживать цифровую устойчивость в процессе долгосрочного восстановления. Он закрепляет эту рабочую силу за стандартами, поддерживаемыми США, принципами доверенных технологий и совместимыми моделями обучения, согласованными со стратегическими рамками союзников. Вся деятельность по развитию кадрового потенциала в рамках этого компонента должна быть направлена на прикладные операционные возможности и демонстрируемое применение навыков, а не на академические, теоретические результаты или результаты, ограничивающиеся только стратегией.</p><p><strong>Компонент 3</strong>: Создание устойчивой индустрии кибербезопасности</p><p>Этот компонент укрепляет отечественный сектор кибербезопасности и технологий двойного назначения Украины как ключевого участника обеспечения национальной устойчивости и доверенного партнера в цифровых экосистемах США и союзников. Он направлен на снижение зависимости Украины от высокорисковых платформ и платформ враждебного происхождения, а также на позиционирование отдельных украинских компаний как совместимых участников технологических цепочек поставок США и союзников там, где это служит стратегическим, охранным и коммерческим интересам США.</p><p><strong>ОПИСАНИЕ ДОЛЖНОСТИ:</strong></p><p>Под руководством Лида по благоприятной среде для кибербезопасности, Компонент 1 повысит способность Украины защищать и модернизировать свою гражданскую цифровую инфраструктуру путем внедрения стандартов кибербезопасности США и союзников в системы управления, архитектуру и операционные системы критической инфраструктуры (КИ). Он будет уделять первоочередное внимание отказу от высокорисковых цифровых активов и внедрению технологий, безопасных по дизайну (secure-by-design), которые продвигают доверенные цепочки поставок, защищенные коммуникации и устойчивые государственные услуги в соответствии со стратегическими и коммерческими интересами США. Реализация в рамках этого компонента должна уделять первоочередное внимание проверяемым операционным изменениям в живых системах и исключать консультационные, плановые результаты или результаты, ограничивающиеся только дорожными картами, которые не приводят к развернутым или обеспеченным принудительно результатам.</p><p>Компонент 1 будет поддерживать определенные украинские институции — в первую очередь Министерство цифровой трансформации (МЦТ), Национальный координационный центр кибербезопасности (НКЦК), Совет национальной безопасности и обороны (СНБО) и другие уполномоченные органы — во внедрении определенных, ориентированных на результат действий гражданского киберуправления. Такая поддержка должна быть сосредоточена на выполнении одобренных институциональных изменений, обеспечении соблюдения протоколов координации и операционном применении национальных процедур реагирования на киберинциденты, а не на подготовке консультационных или концептуальных руководств.</p><p>Для укрепления национальной готовности Компонент 1 будет обеспечивать постоянную поддержку мероприятий по оценке и устранению уязвимостей кибербезопасности критической инфраструктуры, включая пентестинг и последующее устранение уязвимостей, связанных с выявленными недостатками, в соответствии с национальной системой управления киберинцидентами Украины. Эти мероприятия должны быть направлены на повышение реальной обороноспособности, а не на имитационные учения.</p><p><strong>ЗАДАЧИ / ОБЯЗАННОСТИ:</strong></p><p>Лид по благоприятной среде для кибербезопасности будет выполнять роль основного технического лида Компонента 1 и обеспечивать выполнение результатов, предусмотренных фиксированной оплатой и планом внедрения, сосредоточенных на институциональных реформах, переходе на доверенных поставщиков, модернизации критической инфраструктуры и киберготовности. Лид должен обладать глубоким пониманием законодательной и регуляторной базы Украины в сфере кибербезопасности, многосторонних координационных платформ (например, Таллиннский механизм) и приоритетов США в области технологий и экспортного контроля.</p><p>Обязанности включают руководство приведением политики в соответствие со стандартами США (например, серия NIST 800, C-SCRM), разработку национальных рамок для безопасной интеграции дронов и моделирования угроз ИИ, а также управление межправительственными консультациями по киберустойчивости и защите коридоров для критически важных минералов. Лид должен тесно работать с заинтересованными сторонами Правительства Украины (МЦТ, СНБО, Госспецсвязи), координировать переход на безопасное программное обеспечение и обеспечивать перспективную поддержку пилотных инноваций, таких как цифровые двойники и киберлаборатории ИИ.</p><p><strong>Лид по благоприятной среде для кибербезопасности будет нести ответственность за:</strong></p><ul><li>Выполнение роли основного технического лида для <strong>Компонента 1</strong>, обеспечивая стратегическое и техническое руководство всей деятельностью, связанной с благоприятной средой для кибербезопасности и институциональными реформами.</li><li>Руководство планированием, реализацией и обеспечением качества всех этапов с фиксированной оплатой и результатов плана внедрения Компонента 1, обеспечивая их выполнение в срок и соответствие договорным требованиям.</li><li>Обеспечение технического руководства по укреплению системы управления кибербезопасностью Украины, институционального потенциала и нормативно-правовой базы в соответствии с приоритетами Правительства Украины и международными передовыми практиками.</li><li>Консультирование представителей Правительства Украины по разработке и внедрению законодательства, нормативных актов, стандартов и национальных стратегий в сфере кибербезопасности, соответствующих международно признанным рамкам, включая <strong>Специальную публикацию NIST серии 800</strong> и принципы управления киберрисками в цепочке поставок (C-SCRM).</li><li>Поддержку перехода от недоверенных технологий и поставщиков к безопасным, доверенным технологическим экосистемам путем разработки технических дорожных карт, руководств по внедрению и политических рекомендаций.</li><li>Руководство техническими усилиями по модернизации защиты кибербезопасности секторов критической инфраструктуры, с особым акцентом на стратегическую цифровую инфраструктуру, сети связи и коридоры цепочек поставок критически важных минералов.</li><li>Разработку национальных рамок и технических руководств по безопасной интеграции новых технологий, включая беспилотные авиационные системы (БАС), искусственный интеллект, цифровые двойники и другие передовые цифровые возможности.</li><li>Руководство разработкой методологий управления киберрисками ИИ, включая моделирование угроз ИИ, практики безопасного внедрения ИИ и структуры управления.</li><li>Координацию межправительственных консультаций и технических рабочих групп с участием ключевых институций Правительства Украины, включая Министерство цифровой трансформации (МЦТ), Совет национальной безопасности и обороны (СНБО), Государственную службу специальной связи и защиты информации (Госспецсвязи), а также других соответствующих министерств и ведомств.</li><li>Обеспечение технического надзора за инициативами по модернизации безопасного программного обеспечения, включая планирование миграции, гарантию качества программного обеспечения, практики безопасной разработки и закупку доверенного программного обеспечения.</li><li>Поддержку разработки, внедрения и оценки пилотных инициатив в области кибербезопасности, включая киберлаборатории ИИ, приложения цифровых двойников, безопасные инновационные песочницы и расширенные демонстрации киберустойчивости.</li><li>Обеспечение соответствия всех технических рекомендаций применимым требованиям США по технологической безопасности, экспортному контролю и управлению рисками цепочки поставок.</li><li>Выявление политических, институциональных, операционных и имплементационных рисков в сфере кибербезопасности и разработку стратегий их смягчения для успешной реализации проекта.</li><li>Подготовку высококачественных технических отчетов, планов внедрения, политических брифингов и стратегических рекомендаций для клиента, представителей Правительства Украины и других заинтересованных сторон.</li><li>Обеспечение технического надзора, наставничества и контроля качества для экспертов по кибербезопасности, консультантов и субподрядчиков, поддерживающих деятельность Компонента 1.</li><li>Мониторинг возникающих киберугроз, развивающихся международных стандартов и технологических тенденций, включение соответствующих извлеченных уроков и передовых практик в реализацию проекта.</li><li>Представление проекта на технических совещаниях высокого уровня, политических диалогах, форумах по координации доноров и консультациях с заинтересованными сторонами, связанных с киберустойчивостью и цифровой трансформацией.</li><li>Выполнение других технических и управленческих обязанностей, необходимых для достижения целей Компонента 1 и общих целей проекта по запросу Руководителя проекта (COP).</li></ul><p><strong>Надзор и руководство:</strong></p><ul><li>Управление командой из <nobr>3-5</nobr> старших сотрудников.</li><li>Управление и руководство краткосрочными техническими экспертами (STTA), поддерживающими Компонент 1; проверка качества выполненной работы и предоставление конструктивной обратной связи по мере необходимости.</li><li>Участие в еженедельных внутренних звонках и звонках с клиентом.</li><li>Активная и всеобъемлющая координация и обсуждение с лидами других компонентов.</li><li>Посещение встреч и мероприятий, связанных с Компонентом 1, в качестве представителя Программы.</li></ul><p><strong>Требуемая квалификация:</strong></p><ol><li>Наличие ученой степени (магистр или выше) в области политики кибербезопасности, цифрового управления, государственного администрирования или смежной области.</li><li>Минимум 7 лет опыта консультирования или управления техническими политическими реформами в секторах кибербезопасности или цифровой инфраструктуры, желательно в постконфликтных условиях или условиях переходного периода.</li><li>Подтвержденный опыт согласования киберреформ с регуляторными рамками США и НАТО/ЕС (например, 5G Toolbox, руководства CISA).</li><li>Подтвержденная способность руководить многосторонним планированием, включая взаимодействие с агентствами Правительства Украины и международными донорами.</li><li>Свободное владение английским и украинским языками обязательно.</li></ol><p><strong>Равные возможности трудоустройства</strong></p><p>Все квалифицированные кандидаты будут рассматриваться для трудоустройства независимо от расы, цвета кожи, религии, пола, сексуальной ориентации, гендерной идентичности, национального происхождения, инвалидности, возраста или статуса защищенного ветерана.</p><p>DAI и ее сотрудники стремятся противостоять дискриминации во всех ее формах, развивать уважение в наших межличностных отношениях и нести ответственность за позитивные изменения внутри компании и в сообществах, культурах и странах, где мы живем и работаем. DAI стремится привлекать и удерживать лучших сотрудников всех рас, этнических принадлежностей и происхождения в наших постоянных усилиях стать лучшим партнером по развитию.</p><p>DAI придерживается высочайших этических стандартов. Мы стремимся к предотвращению сексуальной эксплуатации, насилия и домогательств, а также других этических нарушений. Поэтому все наши должности подлежат строгой проверке и проверке рекомендаций.</p><p><em>DAI способствует разнообразию рабочей силы и поощряет кандидатов из исключенных групп, включая лиц с инвалидностью, подавать заявки.</em></p><p><strong><em>Это позиция с местом работы в Киеве, долгосрочная.</em></strong></p><p><strong>Квалифицированные кандидаты должны отправить свое резюме и сопроводительное письмо на <a href="mailto:[email protected]">[email protected]</a> до 4 сентября 2026 года, 18:00 по киевскому времени. Уведомление с запросом дополнительной информации получат только кандидаты, включенные в короткий список. Интервью будут проводиться на постоянной основе.</strong></p> <div> <a href="https://jobs.dou.ua/companies/DAI_Global_LLC/vacancies/368661/#reply-btn-id">Откликнуться на вакансию</a> </div>

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
Alatau City Invest
A
Alatau City Invest
14 ч. назад

Руководитель направления информационной безопасности

~500 000 – 700 000 ₸ оценка

Alatau City Invest ищет руководителя направления информационной безопасности в Алматы. Нужно управлять стратегией ИБ, взаимодействовать с IT и подрядчиками, готовить компанию к аудитам и реагировать на инциденты. Требуется опыт от 5 лет в финансовом секторе, руководящий опыт от 2 лет и сертификаты вроде CISSP или CISM.

ИБ информационная безопасность CISSP +10
head Алматы hh
S
Softeta
1 д. назад

SOC Architect

~4 867 058 ₸ оценка

Вакансия для специалиста по кибербезопасности: проектирование архитектуры SOC для IT и OT сред в энергетике. Требуется опыт в стратегии безопасности, управлении журналами и реагировании на инциденты. Предлагается руководящая роль в определении стандартов безопасности.

Security Operations Center IT OT +4
lead cr
J
JustMarkets Tech
12 ч. назад

Менеджер по корпоративной и облачной безопасности

Руководство командой безопасности в гибридной среде: облако, сеть, идентификация, конечные точки и данные. Нужен опыт управления и глубокие знания в кибербезопасности, включая CSPM, IAM, EDR, KMS. Предлагают удаленную работу, медстраховку и бюджеты на развитие.

Enterprise Security Cloud Security CSPM +16
head удал. dou
КБ Долинск
К
КБ Долинск
20 ч. назад

Руководитель Центра мониторинга и реагирования на инциденты ИБ (SOC)

~2 436 832 ₸ оценка

Руководитель SOC в банке: возглавите команду мониторинга и реагирования на инциденты ИБ, будете развивать процессы по MITRE ATT&CK и взаимодействовать с ГосСОПКА. Нужен опыт в ИБ от 4-6 лет, включая руководящие позиции в SOC, и знание российских SIEM-решений. Предлагают удаленную работу, соцпакет и льготное кредитование.

SOC ИБ информационная безопасность +13
head удал. hh
МТС Банк
М
МТС Банк
2 д. назад

Руководитель направления в Отдел методологии и аудита информационной безопасности

~2 436 832 ₸ оценка

Руководитель направления ИБ в МТС Банке: отвечает за методологию и аудит информационной безопасности, сопровождение соответствия стандартам (ГОСТ 57580, PCI DSS) и взаимодействие с регуляторами. Требуется опыт в ИБ от 3 лет и знание российских нормативных документов. Предлагается работа в крупной банковской экосистеме.

информационная безопасность методология аудит +3
head удал. hh
Единый оператор
Е
Единый оператор
2 д. назад

Руководитель направления информационной безопасности

~2 436 832 ₸ оценка

Руководитель направления информационной безопасности в стабильной российской компании. Нужно организовывать работу по лицензиям ФСТЭК, внедрять меры защиты информации, готовить компанию к проверкам и руководить командой инженеров. Требуется опыт от 5 лет в ИБ и руководстве, преимуществом будет опыт лицензирования ФСТЭК. Предлагают официальное оформление, ДМС и гибридный график.

ФСТЭК лицензирование защита информации +2
head удал. hh