Переслано от
Ilya ChadukovДобрый день.
Хотел бы сообщить, что сейчас Сбер находится в поиске человека на роль Директора по кибербезопасности.
Описание вакансии прилагаю ниже. В случае заинтересованности, готов ответить на вопросы.
Директор кибербезопасности платформы Core Platform
Обязанности:
• Обеспечение кибербезопасности ключевой платформы Банка (Core Platform / Platform V) как в программного продукта и в составе автоматизированных систем (АС) Банка:
o Определение и поддержка в актуальном состоянии модель угроз и нарушителя;
o Выявление и участие в обработке рисков кибербезопасности;
o Организация подготовки нормативных и методических документов по кибербезопасности Платформы;
o Организация периодических аудитов кибербезопасности, тестов на проникновение и проведение интегральной оценки защищенности;
o Координация работ подразделений кибербезопасности в отношении объекта защиты как на стадиях проектирования и разработки, так и приемки и внедрения;
o Оценка перспективных технологий защиты информации применительно к объекту защиты, формирование и продвижение их внедрения;
o Выполнение роли заказчика в отношении доработок продуктов Платформы, связанных с требованиями кибербезопасности: постановка требований в задачах, мониторинг их выполнения, организация внедрения на стороне Банка;
o Участие в выявлении и расследовании инцидентов информационной безопасности.
• Консультирование и коммуникации по вопросам кибербезопасности Платформы:
o Повышение осведомленности команд разработки и сопровождения в области требований кибербезопасности;
o Помощь в поиске и решений проблем обеспечения кибербезопасности продуктов и сервисов;
o Поиск решений по спорным вопросам при взаимодействии разработки и сопровождения Платформы с подразделениями кибербезопасности.
Требования:
• Высшее техническое образование (предпочтительно по профилю «информационная безопасность»), опыт работы в области защиты информации от 7 лет;
• Опыт работы по направлению управления рисками, информационной безопасности, аналитики в области ИБ;
• Знание и опыт применения практик безопасной разработки ПО на различных этапах жизненного цикла (SSDLC);
• Знание и опыт применения современных технологий построения платформ Enterprise-уровня: принципы, архитектура, стек технологий;
• Знание российского законодательства в области информационной безопасности, защиты коммерческой тайны и персональных данных;
• Знания международных стандартов и лучших практик - NIST, ISO 27000, COBIT, PCI DSS, PA DSS, SWIFT Customer Security Program;
• Опыт участия в построении системы управления ИБ, разработке локально-нормативных актов;
• Понимание возможностей и принципов функционирования современных средств защиты ИБ;
• Понимание принципов построения защищенных информационных систем;
• Управленческие компетенции, многозадачность, коммуникабельность, креативность;
• Умение работать в команде, готовность к работе с большим объемом информации;
• Знание английского языка на уровне не ниже intermediate.
Условия:
•
o Возможности профессионального развития и карьерного роста;
o Добровольное медицинское страхование сотрудников и их родственников;
o Спортзал, множественные активности в выходные и праздники;
o Льготные тарифы пользования продуктами и услугами Банка;
o Скидки на продукты и услуги компаний-партнеров;
o Увлекательная и дружественная атмосфера внутри компании, мероприятия и корпоративы;
o График работы 5/2;
o Офис в 10 минутах ходьбы от м. Ленинский проспект.
а что с прежним директором по кибербезопасности случилось?