Награды компании 0 наград из 3
Забота о сотрудниках Получена: 18.12.2024
44% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.12.2024
43% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.12.2024
46% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Руководитель подразделения Кибербезопасности (CISO)

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Кто мы?

Компания «АктивБизнесКонсалт» основана Сбером в 2013 году.

Более 11 лет мы занимаемся урегулированием задолженности и проблемными активами. К нам обращаются за экспертизой известные банки, компании телекома и крупный бизнес.

Наше преимущество - технологичный подход и автоматизация рабочих процессов.

Мы создаем и развиваем собственные ИТ- решения, которые помогают сделать все процедуры по урегулированию задолженности простыми и доступными. Это позволяет нам постоянно расти, расширять географию работы и приглашать в команду лучших специалистов.

Сегодня АБК является аккредитованной ИT-компанией и входит в перечень системообразующих организаций, ведущих деятельность в сфере информационных технологий.

По итогам 2020 и 2021 года по версии портала Cnews мы входим в ТОП-3 крупнейших компаний-разработчиков поставщиков ИТ-решений на базе искусственного интеллекта.

Мы ставим перед собой самые амбициозные задачи и уже сейчас создаем продукты, которые в скором времени удивят мир.

Мы ждем, что у кандидата есть:

  • Высшее образование по направлению подготовки (специальности) в ИБ или смежных областях

  • Опыт взаимодействия с органами ФСТЭК, ФСБ, Роскомнадзор по вопросам лицензирования, продления лицензий

  • Понимание стандартов и принципов безопасной разработки, комплексных систем безопасности
  • Умение исследовать и разрабатывать технологические решения для кибербезопасности
  • Опыт в планировании, исследовании и разработке архитектур безопасности различных ИТ-проектов по разработке
  • Опыт внедрения и практического применения систем и средств обеспечения кибербезопасности (непроприетарные решения приветствуются)
  • Опыт работы с построением процессов SDLC и анализаторами кода
  • Знания в области проектирования, реализации и администрирования веб-сервисов, серверов приложений, обеспечении сетевой безопасности
  • Знание и понимание протоколов аутентификации, инфраструктуры открытых ключей, центров сертификации и цифровых подписей
  • Знание информационных процессов и инструментов для извлечения информации из больших наборов данных или разнородных источников данных
  • Базовые навыки расследования инцидентов по предоставлению услуг информационной безопасности и предотвращению возможных опасных последствий
  • Навыки администрирования операционных систем и серверных решений Microsoft, Linux, установки и настройки СКЗИ, обеспечения эксплуатации инфраструктуры открытых ключей

  • Навыки разработки ВНД по кибербезопасности в соответствии с действующим законодательством и стандартами безопасности
  • Грамотная устная и письменная речь, умение четко и лаконично объяснять сложные ИТ-процессы
  • Знание английского языка на уровне, достаточном для чтения технической документации

Знания в области:

  • IP-сетей на уровне CCNA - законодательных актов Российской Федерации, нормативно-методической документации по вопросам защиты информации ограниченного доступа (включая ПДн)

  • Порядка проведения работ по аттестации объектов информатизации на соответствие требованиям по безопасности информации

  • Эксплуатации технических средств защиты информации, а также средств контроля защищенности информации ограниченного доступа

  • Современных программных и аппаратных средств защиты и контроля утечки информации, системы сертификации, лицензирования и организации технической защиты информации ограниченного доступа

Практический опыт в:

  • Установке, настройке и сопровождении Антивирусов. Наличие аналогичного опыта в АВПО (антивирусном программном обеспечении) Dr.Web Enterprise Security Suite и Kaspersky Endpoint Security, Kaspersky Security Center , будет преимуществом

  • Настройке и сопровождении Web application firewall (WAF)

  • Настройке и сопровождении DLP-систем

  • Настройке и сопровождении Межсетевых экранов (МСЭ). Опыт в управлении МСЭ класса NGFW будет плюсом

  • Реагировании на инциденты и их расследовании SIEM/SOC

  • Настройке и сопровождении СУЗ (средств устранения уязвимостей)

  • Настройке и сопровождении систем обнаружения и предотвращения вторжений IDS/IPS

Что предстоит делать?

  • Участвовать в процессе безопасной разработки
  • Выполнять требования по обеспечению безопасности информации конфиденциального характера в организации
  • Имплементировать средства обеспечения кибербезопасности как часть ее ИТ-инфраструктуры с учетом бизнес-процессов компании
  • Балансировать требования законодательства, регуляторов и контрагентов к внутренним политикам, процессам и процедурам безопасности
  • Проектировать, внедрять и настраивать средства обеспечения кибербезопасности, контроля доступа, защиты данных, ИТ-инфраструктуры и продуктов компании
  • Разрабатывать технологические решения защиты информации ограниченного доступа, способы обнаружения вторжений и вредоносного ПО
  • Принимать участие в предотвращении, обнаружении и реагировании на инциденты КБ
  • Собирать метрики атак, составлять и анализировать отчёты по инцидентам
  • Устанавливать, настраивать и сопровождать программные и аппаратные средства защиты информации (систем обеспечения безопасности информации)
  • Принимать участие в выполнении работ по подготовке и проведению аттестации объектов информатизации на соответствие требованиям по безопасности информации

  • Актуализировать/разрабатывать внутренние нормативные документы

  • Контролировать эффективность мер защиты информации

  • Принимать участие в обучающих мероприятиях по повышению уровня защищенности информации

  • Администрировать средства защиты информации, проводить мониторинг функционирования средств защиты информации и событий информационной безопасности
  • Принимать участие в совместных работах с сотрудниками сопровождения инфраструктуры, связанных с обеспечением защиты информации

Условия:

  • Конкурентная заработная плата и годовая премии
  • Оформление согласно ТК РФ, выплаты 5 и 20 числа каждого месяца
  • Пятидневка с «короткой» пятницей, по согласованию с руководителем возможен гибкий график работы или дистанционный
  • Культура открытости, наставничества и взаимопомощи
  • Внешние мероприятия, включая конференции и форумы
  • Обучение в Корпоративном университете Сбера за счёт компании
  • Доступ к Виртуальной школе Сбера 24/7
  • Карьерные перспективы в рамках компании и экосистемы Сбера
  • Льготная ипотека, в т.ч. рефинансирование
  • СберКарта с бесплатным обслуживанием и кэшбэком до 10% бонусами СберСпасибо
  • Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера
  • Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Сбермобайл, Звук, СберМаркет, МегаМаркет и т.д.)
  • Скидка в СберСтрахование
  • Корпоративная пенсионная программа
  • Скидки на: онлайн изучение английского языка, посещение фитнесс клуба World Сlass & UFC GYM
  • Активная корпоративная жизнь команды, награды, подарки
  • Комфортный офис в центре Москвы (МЦК / м. Кутузовская), оpen-space, кухня, кофемашина и т.д.
  • Корпоративный тренажерный зал
  • Возможны редкие командировки

Добро пожаловать в команду!

Ключевые навыки
Информационная безопасность
Информационные технологии
Английский язык
Организаторские навыки
Linux
Вакансия опубликована: 16 декабря 2024, Москва
Похожие вакансии
Руководитель направления эксплуатации и мониторинга событий безопасности
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

RUTUBE
4,0 44 отзыва
Москва,
сегодня
Руководитель департамента информационной безопасности
до 260 000
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Бюро Цифровой Трансформации
4,4 15 отзывов
Москва,
сегодня
АБК
4,3
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,3
Условия труда
4,4
Коллектив
4,2
Руководство
4,2
Уровень дохода
4,3
Условия для отдыха
4,2
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 42 отзывов
38% Своевременная оплата труда
33% Удаленная работа
29% Оплата больничного
26% Медицинское страхование
24% Наличие кухни, места для обеда
24% Система наставничества
24% Удобное расположение работы
21% Гибкий рабочий график
21% Корпоративные мероприятия
19% Профессиональное обучение
10% Оплата мобильной связи
5% Корпоративный транспорт
2% Место для парковки
2% Оплата транспортных расходов
2% Компенсация питания
Похожие вакансии
Руководитель направления по защите Платформ виртуализации и контейнеризации
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель/тимлид группы ИБ АСУ ТП
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Исполнительный директор по кибербезопасности (Индийского Филиала)
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель Управления Информационной безопасности
300 000 - 500 000
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Директор по информационной безопасности (CISO)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить