А

Директор по информационной безопасности / CISO

Мы — аккредитованная IT-компания (B2B SaaS), в которой современные ИИ-модели встроены в рабочие процессы: они анализируют контекст, формируют сводки, принимают рутинные решения и освобождают время сотрудников для задач, требующих экспертиз…

аккредитованная it-компания На сервисе с: 10.10.26 09:51

Зарплата не указанаРоссияМоскваУдалёнка

Мы — аккредитованная IT-компания (B2B SaaS), в которой современные ИИ-модели встроены в рабочие процессы: они анализируют контекст, формируют сводки, принимают рутинные решения и освобождают время сотрудников для задач, требующих экспертизы и глубокого осмысления. Среди наших клиентов — крупнейшие банки, ритейл, промышленность и госсектор. Продукт входит в реестр российского ПО, наша команда больше 10 лет на рынке.

Мы ищем руководителя информационной безопасности, который помогает продавать, а не запрещает: сводит требования клиентов и регуляторов в короткий список, ставит инженерии задачи и принимает результат.

Ключевые задачи:

  • Задавать стандарт безопасности, расставлять приоритеты по риску и принимать работу инженерии. Это роль функционального руководителя: с CTO на равных, подчинение органу стратегического управления компании.
  • Отвечать на требования клиентов: анкеты, встречи с их службами ИБ, условия договоров.
  • Вести комплаенс: персональные данные, ФСТЭК, аттестация, работа с лицензиатами.
  • Управлять уязвимостями — от находки до исправления и ответа клиенту.
  • Строить мониторинг и реагирование: SIEM, логирование, учения, разборы инцидентов.
  • Ставить требования к безопасности релизов и принимать результат.
  • Развивать процессы: доступы, изменения, непрерывность.
  • Растить экспертизу внутри: база знаний, наставничество, обучение разработки.
  • Составить дорожную карту ИБ на 1–2 года.

Ожидаемый результат:

  • Через 30 дней: срочные обязательства приняты, запросы клиентов собраны в одну очередь. Есть реестр процессов ИБ: состояние, риск, ответственный, срок.

  • Через 60 дней: приоритеты согласованы с CTO и бизнесом. Уязвимости закрываются по SLA. По ФСТЭК ясно, что нужно каждому клиенту.

  • Через 90 дней: утверждена дорожная карта ИБ на 1–2 года. Требования к новым продуктам в работе с критериями приёмки, остальное отложено явно.

Мы ожидаем:

  • 7+ лет в ИБ, из них 3+ года — руководитель функции в IT-продукте. Лучше — в B2B SaaS.
  • Практика 152-ФЗ и требований ФСТЭК. Вы знаете, чем закрыть запрос конкретного клиента.
  • Опыт построения системы управления ИБ: риски, модель угроз, процессы. ISO 27001 для вас — каркас, а не цель.
  • Управление уязвимостями вместе с разработкой: пентест, SAST/DAST/SCA, SLA по критичности.
  • Руководство реагированием на реальные инциденты, работа с SIEM.
  • Опыт ответов на анкеты крупных клиентов и переговоров с их безопасниками.
  • Понимание архитектуры SaaS: облако, on-premise, API, авторизация.
  • Опыт оценки безопасности новых продуктов и интеграций до публичного запуска: модель угроз, логирование, пентест, персональные данные, приёмка пилота.
  • Опыт операционной ИБ: защита от DDoS, выдача и отзыв доступов, мобильный доступ, публичные ссылки.
  • Опыт подготовки регламентов и документов: доступы, удалённое администрирование, непрерывность, ПДн, EULA и SLA.
  • Готовность с первых недель подхватить срочное: уязвимости и SIEM по требованиям крупного клиента, очередь анкет клиентов, запросы по ФСТЭК.

Будет плюсом:

  • Безопасность AI- и LLM-интеграций.
  • Аттестация ФСТЭК, объекты КИИ у клиентов.
  • Сертификации CISSP, CISM, ISO 27001 Lead Auditor.


Что мы предлагаем:

  • Полностью удаленная работа.
  • Полное соблюдение ТК РФ.
  • Льготы и преимущества аккредитованной ИТ-компании.
  • ДМС после 6 месяцев работы.
  • Оплата корпоративного доступа к AI-инструментам.
  • Гибкое начало рабочего дня между 08.00-11.00.
  • Работа с продуктом, который реально используется и развивается.
  • Свободу выстраивать работу с людьми по-своему – без шаблонов и многоуровневых согласований.

Похожие вакансии Кибербезопасность

hh.ru
rwb (wildberries & russ)
Зарплата не указанаРоссияМоскваУдалёнка

По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.

Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.

Детальнее о задачах:

  • Реагирование на инциденты информационной безопасности;

  • Проведение полного цикла мероприятий по форензике;

  • Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;

  • Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;

  • Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.

Для этого нужно:

  • Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
  • Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Умение пользоваться инструментарием по сбору триажа и форензике;
  • Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
  • Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.

Будет плюсом:

  • Опыт работы с ELK stack;
  • Знание устройства Kubernetes, Docker, особенностей их мониторинга;
  • Умение писать простые SQL-запросы;
  • Опыт работы с NTA;
  • Наличие профильных сертификатов по информационной безопасности
  • Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.
hh.ru
от 200k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

первичный анализ и участие в расследовании:

  • несанкционированного доступа;
  • компрометации учётных записей;
  • заражения вредоносным ПО;
  • сетевых атак;
  • попыток эксплуатации уязвимостей;
  • подозрительной сетевой активности;
  • утечек информации;
  • нарушений работы средств защиты.
Требования:
  • Высшее образование по информационной безопасности, либо любое высшее +диплом о профессиональной переподготовке по одной из специальностей в области ИБ, при этом срок обучения должен быть не менее 512 аудиторных часов.
  • Опыт работы в сфере информационной безопасности или технической защиты информации от 3 лет.
  • Знание принципов построения и функционирования компьютерных сетей и сети Интернет.
  • Понимание принципов взаимодействия с операторами связи и интернет-провайдерами, включая вопросы подключения, маршрутизации и устранения неисправностей.
  • Хорошее знание сетевого оборудования Cisco, его аппаратной составляющей и принципов работы.
  • Практические навыки настройки и администрирования коммутаторов и маршрутизаторов Cisco.
  • Практические навыки настройки и администрирования АПКШ Континент и Sterra.
  • Знание основных сетевых протоколов и технологий, понимание принципов их работы и потенциальных уязвимостей.
  • Практический опыт настройки, администрирования и сопровождения межсетевых экранов, включая решения российского производства.
  • Навыки построения и сопровождения VPN-туннелей различного уровня сложности на оборудовании Cisco.
  • Умение выполнять захват, анализ и диагностику сетевого трафика, выявлять причины сетевых сбоев и аномального поведения.
  • Желательно знание Linux/Unix и наличие практического опыта работы с соответствующими операционными системами.
  • Способность самостоятельно проводить диагностику сетевых проблем и и оперативно принимать решения при возникновении аварийных ситуаций.
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.
hh.ru
от 250k ₽РоссияМоскваОфис

ООО «Таможенная карта» - является оператором национально значимой Платежной системы «ТАМОЖЕННАЯ КАРТА» (зарегистрирован Банком России в реестре операторов платежных систем 26.12.2012 с регистрационным номером 0016).

Компания существует на российском рынке с 2000 года.

Мы реализуем линейку сервисов для участников внешнеэкономической деятельности (ВЭД). Ключевым собственным IT сервисом является платежная система, позволяющая участникам ВЭД осуществлять таможенные платежи.

Обязанности:

  • Управление информационной безопасностью компании;
  • Формирование стратегии развития ИБ компании;
  • Проведение оценки рисков информационной безопасности;
  • Разработка и актуализация политик, регламентов и инструкций;
  • Организация управления уязвимостями инцидентами ИБ;
  • Контроль состояния защищённости информационных систем;
  • Контроль выполнения требований ИБ при привлечении подрядчиков;
  • Формирование отчётности для руководства компании

Руководитель службы ИБ должен понимать архитектуру современной ИТ-инфраструктуры и иметь достаточный технический уровень для самостоятельной оценки решений и контроля работы специалистов:

  • сетевые технологии и архитектура TCP/IP;
  • маршрутизация, коммутация, VLAN, VPN, NAT, DNS, DHCP и основные сетевые протоколы;
  • оборудование Cisco и аналогичные сетевые решения;
  • межсетевые экраны и системы сетевой безопасности;
  • средства обнаружения и предотвращения атак (IDS/IPS);
  • средства защиты конечных точек и серверов;
  • системы централизованного мониторинга и регистрации событий ИБ;
  • анализ сетевого трафика и выявление аномалий;
  • технологии виртуализации и серверной инфраструктуры;
  • Windows и Linux/Unix;
  • технологии резервного копирования и восстановления;
  • основы криптографии и инфраструктуры открытых ключей;
  • современные подходы к построению защищённых VPN-соединений;
  • понимание принципов построения отказоустойчивой и защищённой инфраструктуры.

Желателен практический опыт работы с российскими средствами защиты информации и отечественными межсетевыми экранами.

Требования:
  • Опыт работы в сфере информационной безопасности от 5 лет, в том числе на руководящих позициях.
  • Опыт построения, развития и эксплуатации системы информационной безопасности организации.
  • Опыт управления командой специалистов ИБ, распределения задач, контроля сроков и качества их выполнения.
  • Опыт организации работы службы ИБ в условиях ограниченных ресурсов и высокой критичности информационных систем.
  • Практический опыт расследования и реагирования на инциденты информационной безопасности.
  • Опыт взаимодействия с внешними организациями, подрядчиками, операторами связи и службами информационной безопасности банков/крупных компаний. Желательно знание требований и практики применения:
  • 152-ФЗ «О персональных данных»;
  • 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • требований регуляторов в области защиты информации;
  • требований к защите значимых информационных систем и критической информационной инфраструктуры — при применимости к организации;
  • требований Банка России и банковских организаций в части информационной безопасности
Условия:
  • График работы: 5x2, гибкое начало и окончание рабочего дня;
  • Официальное трудоустройство, оформление по ТК РФ, конкурентная заработная плата;
  • ДМС;
  • Хороший коллектив;
  • Комфортный офис в пешей доступности от м. ЦСКА;
  • Корпоративные мероприятия, подарки детям;
  • От кандидатов ожидается подробное резюме и пожелания по уровню дохода.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.