Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.01.2025
90% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
88% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.01.2025
98% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Руководитель управления по кибербезопасности

Более 6 лет
Полная занятость
Полный день
Описание вакансии

Наша компания ищет опытного специалиста на должность руководителя управления по кибербезопасности. В рамках этого проекта успешный кандидат будет ответственен за разработку и реализацию стратегий и политик в области кибербезопасности для дочерней компании Сбера "Пульс"

Обязанности

  • Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО;
  • Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ;
  • Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ;
  • Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ;
  • Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО;
  • Повышение осведомленности в области КБ сотрудников ДЗО;
  • Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.);
  • Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО;
  • Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK);
  • Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.);
  • Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий;
  • Организация и проведение аудитов и оценок защищенности КБ;
  • Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе

Требования

  • Высшее образование в области КБ или ИТ;
  • Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет;
  • Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls);
  • Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.);
  • Навыки разработки нормативной документации КБ, подготовки отчетов;
  • Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP;
  • Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки;
  • Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности;
  • Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите;
  • Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR);
  • Понимание принципов работы систем аутентификации и авторизации;
  • Понимание принципов работы сетевой инфраструктуры;
  • Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx;
  • Навыки расследования инцидентов КБ.

Условия

  • Офис м. Динамо ( возможен гибридный формат работы)
  • Льготные ипотечные условия кредитования
  • Корпоративная пенсионная программа;
Вакансия опубликована: вчера, Москва
Похожие вакансии
Директор по информационной безопасности (CISO)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СберМедИИ
4,6 8 отзывов
Москва,
вчера
Руководитель подразделения Кибербезопасности (CISO)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

АБК
4,3 43 отзыва
Москва,
вчера

Специалист по информационной безопасности

Москва,
ноябрь 2024
Работал меньше года
4,0
Что нравится
Громкое имя, приятный коллектив, есть возможность отвлечься от работы в офисе
Что можно улучшить
Возможностей для внедрения новшеств и новых идей нет, адекватной возможности уйти на удаленку тоже нет

Специалист отдела противодействия мошенничеству

Воронеж,
октябрь 2024
Работал 3-5 лет
2,2
Что нравится
Официальное оформление, своевременная выплата зарплаты. Коллеги в группе отзывчивые, не бросят в сложной ситуации всегда помогут по работе. Есть столовая и комната приема пищи на каждом этаже.
Что можно улучшить
1. Негативное отношение между отделами, подразделениями, даже коллегами из других групп. Всегда обращаются к начальнику с жалобами на сотрудника, а не обсуждают ситуацию с самим сотрудником.
2. Строгое ограничение времени на обед и перерывы, все фиксируется в программе, просто так отойти от компьютера нельзя, хотя в нашем отеле не было производственной необходимости быть всегда на связи.
3. Рабочее место не фиксируется, кто раньше пришел тот и занял. Компьютеры часто ломаются и наушники быстро выходят из строя, разваливающиеся кресла о которые сотрудники рвут одежду.
4. Руководители группы не взаимодействуют с сотрудниками, не помогают, в случае затруднений предлагают увольнение.
5. Заработная плата хорошая, но в других банках на те же должности предлагают больше.
6.Местоположение не удобное, если передвигаться на общественном транспорте.

Ведущий специалист сектора по противодействию мошенничества

Москва,
июль 2024
Бывший сотрудник
3,2
Что нравится
График работы, условия труда, близость к дому, престиж компании
Что можно улучшить
Уровень оплаты труда
СБЕР
4,0
Очень хорошо
78%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,4
Коллектив
3,8
Руководство
4,0
Уровень дохода
3,9
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 21 053 отзывов
91% Своевременная оплата труда
79% Оплата больничного
76% Медицинское страхование
75% Наличие кухни, места для обеда
58% Профессиональное обучение
57% Удобное расположение работы
44% Корпоративные мероприятия
42% Система наставничества
23% Гибкий рабочий график
19% Место для парковки
17% Удаленная работа
11% Оплата транспортных расходов
10% Корпоративный транспорт
10% Оплата мобильной связи
1% Компенсация питания
Похожие вакансии
Руководитель направления защиты каналов связи
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель проектов ИБ
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Архитектор кибербезопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Архитектор Кибербезопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления безопасной разработки/DevSecOps Lead [Governance]
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить