Руководитель Направления Информационной Безопасности (Cybersecurity)
Описание
Локация: Москва, преимущественно офисный форматКомпанияКрупный производственный холдинг федерального уровня в пищевой отрасли с несколькими производственными площадками, распределительными центрами и сетью дистрибуции.Что делатьПровести аудит текущего состояния ИБ, сформировать карту рисков и подготовить программу развития на один-два года.Разработать регламенты управления учетными записями, доступами, привилегиями, персональными данными и коммерческой тайной.Совместно с ИТ определить целевую архитектуру защиты, включая MFA, EDR/XDR, PAM, мониторинг и управление уязвимостями.Выстроить реагирование на инциденты, взаимодействие с внешним SOC и регулярную проверку устойчивости критичных систем.Оценить защищенность АСУ ТП, определить требования к удаленному доступу, сегментации и мониторингу, а также организовать учебные пентесты и фишинговые кампании.Сформировать команду ИБ, управлять профильными подрядчиками и готовить отчетность для CIO, генерального директора и риск-комитета.ТребованияОпыт построения или существенного развития функции информационной безопасности.Управленческий опыт, включая работу с подрядчиками и развитие команды.Техническая глубина в корпоративной инфраструктуре, SIEM/SOC, MFA, EDR, IAM/PAM, управлении уязвимостями и реагировании на инциденты.Практическое понимание 152-ФЗ и 98-ФЗ, а также умение оценивать применимость 187-ФЗ.Способность расставлять приоритеты и объяснять риски через их влияние на бизнес, а также готовность лично погрузиться в архитектуру и процессы на начальном этапе.Административное подчинение ИТ-директору и готовность к прямым ежемесячным докладам генеральному директору или риск-комитету.Хорошо, если естьСертификаты CISSP, CISM, CRISC, ISO 27001 или IEC 62443.Культура и преимуществаОфициальное оформление.Годовой бонус в размере двух окладов.Возможность непосредственно влиять на архитектуру, бюджет и развитие функции ИБ.В течение первого года предусмотрено расширение штатной команды ИБ и использование профильных подрядчиков.Право немедленной эскалации критических рисков и инцидентов.