Point your AI agent at freehire and let it find you a job.

Get the CLI →

Сбер2B

NewBe an early applicant

Бизнес-партнер по кибербезопасности (Security Business Partner)

Posted 1 view
Discussion

Summary

A bridge between information security and business units at Sber2B: manages the security service portfolio, SLAs/KPIs, ITSM request handling and reporting, and organizes access- and asset-management controls. Requires broad infosec knowledge (risk and incident management, ITIL/ITSM, RU/EU regulations) plus strong communication skills.

Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их.

-Формировать и управлять портфелем сервисов информационной безопасности. Выполнять и рассчитывать сервисные KPI.

-Взаимодействовать с бизнес-подразделениями и дирекцией по ИТ (бизнес-партнёрами), осуществлять управление ожиданиями внутренних клиентов и бизнес-подразделений компании, контроль соблюдения SLA на стороне дирекции по безопасности.

-Подготавливать, организовывать и контролировать исполнение мероприятий по улучшению качества предоставления услуг. Осуществлять контроль работы подразделений дирекции по безопасности. Разделять ответственность за соблюдение ключевых показателей качества.

-Организовывать подготовку отчетности по эффективности работы дирекции по безопасности и внедряемых контролей (совместно со специалистом, ответственным за анализ данных подразделение методологии и отчетности).

-Выполнять диспетчеризацию заявок и обращений клиентов дирекции в ITSM (совместно со службой эксплуатации СЗИ). Отвечать за соблюдение сроков, устанавливающих время реакции на обращение.

-Формировать и согласовывать архитектуру ИТ(ИБ)-услуги. Осуществлять подготовку необходимых отчетов, документов и локальных нормативных актов.

-Вести отчетность о проделанной работе в корпоративной системе учета работ и задач (конечная система определяется руководителем).

-Организовывать эффективные контроли информационной безопасности в части управления доступом и управления активами (в соответствии с нотацией ITSM). Разрабатывать и актуализировать методы и нормативные документы в зоне ответственности. Отвечать за ознакомление с документами сотрудников, для которых они предназначены.

-Организовывает проведение аудита соответствия процессов в зоне ответственности, обеспечивает сохранение необходимых артефактов, несёт ответственность за их качество и достоверность.

-На регулярной основе выполнять сбор обратной связи по качеству предоставления услуг информационной безопасности (NPS). Вырабатывать предложения и организовывать работу по повышению удовлетворенности клиентов. Отвечать за достижение утвержденных показателей.

-Организовывать и обеспечивать реализацию задач повышения уровня киберзащищенности Компании в рамках согласованных с руководителем целей. Отвечать за достижение целей в соответствии с правилами корпоративной оценки эффективности.

-Предлагать, разрабатывать и внедрять эффективные методы работы подразделения, в соответствии с поставленными задачами

-Оказывать методическую и практическую помощь новым сотрудникам дирекции при становлении их в должности (в рамках испытательного срока)

-знание основных угроз и рисков информационной безопасности;

-знание процессов управления рисками (например, методов оценки и снижения риска).

-знание принципов кибербезопасности и конфиденциальности, а также организационных требований (относящихся к конфиденциальности, целостности, доступности, аутентификации, неотказуемости).

-знание механизмов управления доступом к информационным ресурсам (например, списки управления доступом, ролевая модель).

-знание методологий реагирования на инциденты и их устранения.

-знание основных принципов сетевой безопасности, базовых методов защиты системы и ОС.

-знание основных нормативно-правовых актов РФ и EU в области ИБ (ФЗ, приказы Регуляторов, постановления Правительства, указы Президента).

-базовые знания международных стандартов по ИБ (ISO 2700*, SOC2 type2, GDPR).

-базовые знания актуальных средств и методов защиты информации.

-понимание жизненного цикла продукта/услуги, знание методик и этапов разработки программного обеспечения.

-знание основ и принципов проектного менеджмента.

-знание принципов управления услугами ИТ (ИБ) ITIL/ITSM.

-знание принципов договорной работы.

-развитые коммуникативные навыки (деловая переписка, презентация, публичное выступление)

-навыки работы с обратной связью (сбор, анализ, представление, формирование плана корректирующих мероприятий).

-навыки разработки аналитических материалов (аналитических служебных записок, справок и заключений)

-навыки описания, формирования, изменения и внедрения ИТ/бизнес-процессов и внедрения контролей информационной безопасности


  • Работа в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный график работы и корпоративная техника – работай удобно;
  • ДМС, телемедицина, чек-ап – после испытательного срока;
  • Стоматология и ведение беременности – на льготных условиях;
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программа адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатная подписка СберПрайм и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Skills

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available