CISO
Москва
Руководитель управления по кибербезопасности в дочерней компании «Пульс»: вы будете формировать и реализовывать политику и процессы КБ, внедрять средства защиты и безопасную разработку ПО, расследовать инциденты и обеспечивать соответствие требованиям регуляторов для защиты данных и сервисов бизнеса
ГрейдLead
Опытот 10 лет
Задачи
- •Разработка и внедрение политики и нормативных документов по КБ
- •Организация процессов мониторинга, реагирования и расследования инцидентов КБ
- •Управление рисками кибербезопасности и проведение оценок защищённости и аудитов
- •Внедрение и сопровождение средств защиты (DLP, AV, VPN, SIEM, WAF и др.)
- •Внедрение безопасной разработки ПО и эксплуатация SAST/DAST/OSA/SCA
- •Повышение осведомлённости сотрудников и роль обеспечения доступа и удалённого доступа
Обязательно
- •высшее образование в области КБ или ИТ
- •опыт работы в области КБ от 10 лет, опыт работы CISO от 4 лет
- •знание регуляторных требований и подзаконных актов (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД)
- •знание и применение международных и отраслевых стандартов (ISO, NIST, CIS Controls)
- •опыт внедрения и эксплуатации средств защиты информации и средств безопасной разработки (SAST, OSA/SCA, DAST, AV, SIEM, WAF, VPN, EDR)
- •знание принципов SSDLC, OWASP, Mitre ATT&CK и практик безопасной разработки
- •навыки расследования инцидентов и управления рисками КБ