Все вакансии России 0

Директор департамента информационной безопасности

з/п не указана
КДВ Групп
Москва Постоянная занятость Гибкий график

Описание

KDV - международная компания по производству продуктов питания (кондитерских и макаронных изделий, снеков, соусов и другой продукции). Ключевые торговые марки: «Яшкино», «Бабкины семечки», «Кириешки», O’Зera, Baby fox, «Балтимор», Calve и другие. В ваши задачи будет входить: 1. Трёхлетняя стратегия: Разработать и утвердить план развития ИБ с переходом на Open Source (Wazuh + ELK + Llama 3) и полным отказом от проприетарного ПО после первого года. 2. Миграция технологий: Организовать поэтапное внедрение нового стека: тестовый контур → пилот → production → отключение старых систем. Обеспечить параллельную работу старого и нового SIEM в течение 3–6 месяцев для бесшовности. 3. Работа с КИИ и регуляторами: Сохранить соответствие 187‑ФЗ и 152‑ФЗ. Для объектов КИИ сохранять проприетарные решения до получения разрешений на использование Open Source. Провести аудит, переоформить ответственных, уведомить ФСТЭК. 4. Операционное управление: Руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология). Достигать KPI: время принятия инцидента < 15 мин, закрытие критического < 4 ч, уязвимости закрываются за 30 дней, автоматизация реагирования — 70% к 3‑му году. 5. Закрыть ключевые вакансии, обеспечить резервирование знаний, удерживать текучесть ≤ 15%. 6. Бюджет и экономика: Сформировать бюджет, обеспечить экономию от отказа от аутсорсинга и обнуление лицензионных затрат со второго года. Согласовать единоразовые инвестиции в оборудование. Мы ожидаем, что у вас есть: Высшее образование (информационная безопасность, ИТ, радиотехника или смежные области); Опыт работы в ИБ не менее 8 лет, из них не менее 3 лет на руководящих должностях (заместитель директора по ИБ, начальник отдела ИБ, CISO); Опыт управления крупными проектами трансформации ИБ; Опыт перехода от проприетарного ПО к Open Source; Опыт взаимодействия с регуляторами (ФСТЭК, Роскомнадзор) и прохождения проверок по 152‑ФЗ и 187‑ФЗ. Профессиональные знания: Глубокое знание российского законодательства в сфере ИБ, включая требования к защите КИИ; Понимание современных SOC-процессов, методов обнаружения и реагирования на инциденты; Знание систем класса SIEM, DLP, PAM, WAF, антивирусной защиты; Понимание архитектуры Secure by Design, методологий пентеста и управления уязвимостями; Уверенное знание принципов работы Open Source-инструментов (Wazuh, ELK, Suricata, OpenVAS, ModSecurity); Опыт внедрения ИИ/ML в задачи ИБ (аномальный анализ, автореагирование). Личностные и управленческие компетенции: Стратегическое мышление, умение видеть картину на 3 года вперёд; Навыки построения эффективной команды и развития сотрудников; Превосходные коммуникативные навыки, способность выстраивать партнёрские отношения с бизнес-подразделениями; Ориентация на результат, умение работать в условиях жёстких бюджетных ограничений и сжатых сроков; Нестандартный подход к решению проблем, готовность к внедрению инноваций; Стрессоустойчивость, способность принимать решения в неопределённых ситуациях. Мы предлагаем: Полная занятость, ненормированный рабочий день; Место работы: офис в Москве группы компаний КДВ; Оформление по ТК РФ; Работа в аккредитованной IT-компании.

Откликнуться
Источник: hh · 3 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →