Руководитель отдела информационной безопасности
Summary
Leads a cybersecurity team to design and enforce security architecture, manage incident response, and ensure compliance with Russian regulations like 152-ФЗ and 187-ФЗ across hybrid IT/OT environments.
- Разработка и реализация стратегии ИБ и кибербезопасности.
- Проектирование и поддержка архитектуры защиты ИТ и АСУ ТП.
- Владение и руководство процессом реагирования на инциденты (Incident Response), управление уязвимостями (Vulnerability Management)
- Экспертное участие в проектировании ИТ-архитектуры и согласование внедрения новых ИТ-систем, интеграций и изменений архитектуры с учетом требований ИБ.
- Владение техническими платформами: EDR/MDR, DLP, IAM, VPN, АВПО, почтовая защита, сканеры уязвимостей, системы логирования и сбора событий.
- Подготовка и представление отчетности для руководства и регуляторов.
- Бюджетирование отдела ИБ, планирование затрат на средства защиты, лицензирование, услуги внешних подрядчиков и обоснование инвестиций перед руководством.
- Определение и контроль исполнения технических стандартов ИБ.
- Приоритезация рисков и мероприятий по их устранению.
- Участие в расследовании инцидентов утечки или несанкционированного доступа к коммерческой тайне.
- Управление отделом ИБ: планирование загрузки сотрудников, распределение задач, наставничество.
- Подбор персонала, формирование команды, участие в аттестации и развитии компетенций.
- Организация взаимодействия с подразделениями по вопросам ИБ
- Взаимодействие с подрядными организациями и УК по вопросам ИБ
-
Руководящий опыт в сфере ИТ или ИБ от 3 лет (управление командой, распределение задач, контроль KPI подчиненных).
-
Опыт успешной реализации проектов по построению СУИБ с нуля (разработка полного комплекта организационно-распорядительной документации, внедрение средств защиты, прохождение сертификации/аккредитации).
-
Опыт комплексной модернизации защиты (замена устаревших решений, консолидация средств, повышение зрелости ИБ-процессов без остановки бизнеса).
-
Практический опыт руководства расследованиями крупных инцидентов (сбор цифровых следов, сдерживание угрозы, взаимодействие с госорганами и пост-инцидентный анализ).
-
Опыт проектирования и внедрения архитектуры ИБ для гибридных сред (on-premise + частные/публичные облака с учетом требований 152-ФЗ и локализации данных).
-
Опыт участия в проектах по импортозамещению (миграция с зарубежных вендоров на российские СЗИ, СУБД, ОС, сертифицированные средства ФСТЭК/Минцифры).
-
Понимание операционных процессов компании для увязки мер защиты с финансовыми целями (оценка ущерба в руб./час простоя).
-
Экспертное знание 152-ФЗ (классы УЗ), 187-ФЗ (категорирование КИИ), 98-ФЗ (гостайна), Приказов ФСТЭК №17/31/239 и отраслевых стандартов (нефтегаз/энергетика).
-
Архитектура по модели Purdue (Level 0–4), знание протоколов (Modbus, DNP3, IEC 61850, Profinet, OPC UA), специфика защиты legacy-сред (XP/QNX/VxWorks).
-
Техпринципы EDR/MDR (поведенка), DLP (контекст), IAM (RBAC/SoD), Proxy/VPN (NGFW/ZTN), почтовых шлюзов (песочницы), сканеров уязвимостей (CVSS + эксплуатабельность) и SIEM (корреляция/парсинг).
-
Владение циклами IR (Prepare→Contain→Recover), разработка Playbook'ов под OT-атаки (рансомварь, нарушение целостности SCADA) без выключения контроллеров.
-
Построение VM-цикла (оценка → приоритизация → устранение) с ранжированием не по CVSS, а по экспозиции актива и критичности процесса.
-
Количественная/качественная оценка вероятности и ущерба, формирование плана обработки (Снизить/Передать/Принять/Избежать) со сроками и ответственными.
-
Разработка архитектуры защиты для ИТ/OT-инфраструктуры (сегментация L3/L4, диодная защита, политики SDL, гибридные облака с локализацией).
-
Управление KPI (MTTD/MTTR/%-закрытых уязвимостей) и подготовка дашбордов для CEO с цветовой индикацией состояния по зонам.
- График работы: 5\2 с 9:00 - 17:30;
- Место работы: Санкт Петербург, ул. Чайковского д.1;
- ДМС после успешного прохождения испытательного срока;
- Частичная компенсация питания.