Бизнес-партнер по кибербезопасности (Security Business Partner)
Summary
A bridge between information security and business units at Sber2B: manages the security service portfolio, SLAs/KPIs, ITSM request handling and reporting, and organizes access- and asset-management controls. Requires broad infosec knowledge (risk and incident management, ITIL/ITSM, RU/EU regulations) plus strong communication skills.
Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их.
-Формировать и управлять портфелем сервисов информационной безопасности. Выполнять и рассчитывать сервисные KPI.
-Взаимодействовать с бизнес-подразделениями и дирекцией по ИТ (бизнес-партнёрами), осуществлять управление ожиданиями внутренних клиентов и бизнес-подразделений компании, контроль соблюдения SLA на стороне дирекции по безопасности.
-Подготавливать, организовывать и контролировать исполнение мероприятий по улучшению качества предоставления услуг. Осуществлять контроль работы подразделений дирекции по безопасности. Разделять ответственность за соблюдение ключевых показателей качества.
-Организовывать подготовку отчетности по эффективности работы дирекции по безопасности и внедряемых контролей (совместно со специалистом, ответственным за анализ данных подразделение методологии и отчетности).
-Выполнять диспетчеризацию заявок и обращений клиентов дирекции в ITSM (совместно со службой эксплуатации СЗИ). Отвечать за соблюдение сроков, устанавливающих время реакции на обращение.
-Формировать и согласовывать архитектуру ИТ(ИБ)-услуги. Осуществлять подготовку необходимых отчетов, документов и локальных нормативных актов.
-Вести отчетность о проделанной работе в корпоративной системе учета работ и задач (конечная система определяется руководителем).
-Организовывать эффективные контроли информационной безопасности в части управления доступом и управления активами (в соответствии с нотацией ITSM). Разрабатывать и актуализировать методы и нормативные документы в зоне ответственности. Отвечать за ознакомление с документами сотрудников, для которых они предназначены.
-Организовывает проведение аудита соответствия процессов в зоне ответственности, обеспечивает сохранение необходимых артефактов, несёт ответственность за их качество и достоверность.
-На регулярной основе выполнять сбор обратной связи по качеству предоставления услуг информационной безопасности (NPS). Вырабатывать предложения и организовывать работу по повышению удовлетворенности клиентов. Отвечать за достижение утвержденных показателей.
-Организовывать и обеспечивать реализацию задач повышения уровня киберзащищенности Компании в рамках согласованных с руководителем целей. Отвечать за достижение целей в соответствии с правилами корпоративной оценки эффективности.
-Предлагать, разрабатывать и внедрять эффективные методы работы подразделения, в соответствии с поставленными задачами
-Оказывать методическую и практическую помощь новым сотрудникам дирекции при становлении их в должности (в рамках испытательного срока)
-знание основных угроз и рисков информационной безопасности;
-знание процессов управления рисками (например, методов оценки и снижения риска).
-знание принципов кибербезопасности и конфиденциальности, а также организационных требований (относящихся к конфиденциальности, целостности, доступности, аутентификации, неотказуемости).
-знание механизмов управления доступом к информационным ресурсам (например, списки управления доступом, ролевая модель).
-знание методологий реагирования на инциденты и их устранения.
-знание основных принципов сетевой безопасности, базовых методов защиты системы и ОС.
-знание основных нормативно-правовых актов РФ и EU в области ИБ (ФЗ, приказы Регуляторов, постановления Правительства, указы Президента).
-базовые знания международных стандартов по ИБ (ISO 2700*, SOC2 type2, GDPR).
-базовые знания актуальных средств и методов защиты информации.
-понимание жизненного цикла продукта/услуги, знание методик и этапов разработки программного обеспечения.
-знание основ и принципов проектного менеджмента.
-знание принципов управления услугами ИТ (ИБ) ITIL/ITSM.
-знание принципов договорной работы.
-развитые коммуникативные навыки (деловая переписка, презентация, публичное выступление)
-навыки работы с обратной связью (сбор, анализ, представление, формирование плана корректирующих мероприятий).
-навыки разработки аналитических материалов (аналитических служебных записок, справок и заключений)
-навыки описания, формирования, изменения и внедрения ИТ/бизнес-процессов и внедрения контролей информационной безопасности
- Работа в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
- Гибридный график работы и корпоративная техника – работай удобно;
- ДМС, телемедицина, чек-ап – после испытательного срока;
- Стоматология и ведение беременности – на льготных условиях;
- Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
- Программа адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
- Корпоративное обучение;
- Бесплатная подписка СберПрайм и скидки у партнёров и на сервисы группы Сбер;
- Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
- Скидки в спортклубы X-Fit, WorldClass.