Бизнес-партнер по кибербезопасности (Security Business Partner)
Описание
СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО. СберКорус в цифрах:Более 20 лет разрабатываем передовые ИТ-решения для бизнеса3 млн+ клиентов доверяют нашим продуктам450 тыс+ ежемесячных активных пользователей500+ профессионалов в команде Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их. Чем предстоит заниматься: Выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ; Изучать стратегические цели, инициативы и потребности бизнес-подразделений и обеспечивать их отражение в приоритетах, планах и мероприятиях по информационной безопасности; Формировать и сопровождать роадмап развития информационной безопасности закрепленных бизнес-направлений с учетом бизнес-приоритетов, рисков, требований законодательства и стратегии информационной безопасности Компании; Выявлять, оценивать и приоритизировать риски информационной безопасности в закрепленных бизнес-подразделениях, формировать и контролировать выполнение мероприятий по их снижению; Обеспечивать вовлечение информационной безопасности на ранних стадиях реализации бизнес- и ИТ-инициатив, участвовать в оценке новых продуктов, сервисов, технологий, процессов и архитектур с точки зрения рисков информационной безопасности; Формировать и управлять портфелем сервисов информационной безопасности, выполнять расчет и контроль сервисных KPI/KRI; Взаимодействовать с бизнес-подразделениями и ИТ, контролировать соблюдение согласованных SLA и иных показателей качества предоставления сервисов информационной безопасности; Выступать первой линией согласования заявок и обращений бизнес-подразделений в ITSM в части информационной безопасности: осуществлять первичную проработку и маршрутизацию заявок, помогать бизнес-подразделениям корректно формулировать и согласовывать требования, обеспечивать взаимодействие с профильными подразделениями КБ и сопровождать заявки до принятия согласованного решения; Координировать взаимодействие профильных подразделений дирекции по безопасности при реализации потребностей бизнес-подразделений, контролировать выполнение согласованных обязательств, обеспечивать своевременную эскалацию отклонений и рисков; Подготавливать, организовывать и контролировать выполнение мероприятий по повышению качества и эффективности предоставления сервисов информационной безопасности; Обеспечивать перевод технических рисков, угроз и требований информационной безопасности в понятные для бизнеса последствия, приоритеты и варианты решений; Совместно с бизнес-подразделениями обеспечивать идентификацию критичных бизнес-процессов, информационных систем, данных и иных информационных активов и определение требований к их защите; На регулярной основе осуществлять сбор и анализ обратной связи по качеству предоставления услуг информационной безопасности, включая NPS и иные показатели удовлетворенности внутренних клиентов; Предлагать, разрабатывать и внедрять эффективные методы, процессы и подходы к взаимодействию бизнеса и информационной безопасности; На что ориентируемся при оценке кандидата: Высшее профессиональное образование или профессиональная переподготовка в области ИТ или информационной безопасности; Опыт работы в информационной безопасности от 3 лет, включая опыт взаимодействия с бизнес-заказчиками, управления рисками, проектами или сервисами; Опыт взаимодействия с руководителями и ключевыми представителями бизнес-подразделений будет преимуществом. Знания и навыки: основных угроз, рисков и принципов информационной безопасности; процессов управления рисками информационной безопасности, включая методы идентификации, оценки, обработки, снижения и принятия рисков; принципов кибербезопасности и защиты информации, включая обеспечение конфиденциальности, целостности, доступности, аутентичности и неотказуемости; методов идентификации и классификации критичных бизнес-процессов, информационных систем, данных и иных информационных активов; механизмов управления доступом к информационным ресурсам, включая ролевые модели доступа, принцип минимальных привилегий и управление жизненным циклом учетных записей; основных принципов сетевой безопасности, защиты информационных систем, приложений и операционных систем; основных нормативных правовых актов Российской Федерации в области информационной безопасности, защиты информации и персональных данных, а также применимых международных и иностранных требований; международных стандартов и практик в области информационной безопасности, включая ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, NIST CSF; принципов управления ИТ- и ИБ-услугами в соответствии с ITIL/ITSM; принципов формирования и применения KPI, KRI и SLA для оценки эффективности процессов и сервисов информационной безопасности; принципов описания, формирования, изменения и внедрения ИТ- и бизнес-процессов; процессов CI/CD и безопасной разработки SDLC; угроз для инфраструктуры современных компаний (уязвимости); навыков ведения переговоров, разрешения конфликтов и управления приоритетами; системного и риск-ориентированного мышления. Будет плюсом: Знание английского языка на уровне, достаточном для чтения технической, нормативной и методологической документации; Опыт работы в роли BISO, Security Business Partner или смежной роли; Наличие профессиональных сертификаций в области информационной безопасности, управления рисками или ITSM. Мы предлагаем: Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки); Гибридный график работы и корпоративная техника – работай удобно; ДМС, телемедицина, чек-ап – после испытательного срока; Стоматология и ведение беременности – на льготных условиях; Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи; Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца; Корпоративное обучение; Бесплатную подписку СберПрайм+ и скидки у партнёров и на сервисы группы Сбер; Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях; Скидки в спортклубы X-Fit, WorldClass. Почему у нас классно работать: Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота; Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто; Непрерывные улучшения: используем новые идеи, методы и технологии; Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится; Есть возможность расти внутри структуры текущей команды, или в других подразделениях. Мы уверены, что приближаем будущее в технологиях и возможностях человека!