Руководитель информационной безопасности (CISO)
Описание
Ищем руководителя информационной безопасности (CISO), который сможет выстроить практичную систему ИБ в компании с развитой ИТ-инфраструктурой, собственной разработкой и активным использованием AI. Нам нужен специалист, который понимает ИБ, ИТ и бизнес и умеет находить баланс между уровнем защиты, скоростью процессов и стоимостью решений. Основные задачи Оценить текущее состояние ИБ, сформировать реестр рисков и дорожную карту развития. Развивать систему управления доступами и защиту ИТ-инфраструктуры. Определять необходимость и целесообразность SIEM/SOC, DLP, vulnerability management, penetration testing и других средств защиты. Обеспечить безопасное использование ChatGPT, Codex, Cursor и других AI-сервисов. Сформировать правила работы с AI-агентами, исходным кодом, API-ключами, базами данных и production-средой. Развивать подходы Secure SDLC / AppSec / DevSecOps. Контролировать защиту персональных и конфиденциальных данных. Выступать техническим заказчиком по ИБ-проектам и взаимодействовать с подрядчиками. Формировать понятную руководству отчётность по рискам и приоритетам ИБ. Что ожидаем Практический опыт управления информационной безопасностью и хорошее понимание: ИТ-инфраструктуры, Active Directory, VPN, MFA и сетевой безопасности; DLP, endpoint security, backup и управления уязвимостями; SIEM/SOC и управления рисками ИБ; защиты персональных данных; взаимодействия с ИБ-подрядчиками. Будет преимуществом: опыт AI Security, LLM Security, AI Gateway, AppSec/DevSecOps, Git/CI/CD, penetration testing и безопасной разработки с ChatGPT, Copilot, Codex, Cursor или аналогичными инструментами. Нам важен подход Не «запретить всё», а выстроить разумную защиту исходя из реальных рисков бизнеса. Умение говорить с ИТ, разработчиками и руководством на одном языке, погружаться в технические детали и обосновывать необходимость решений. Что предлагаем Место работы: г. Электросталь. Официальное оформление по ТК РФ. Конкурентный совокупный доход: фиксированная часть + бонусы за успешные проекты. Возможность влиять на развитие ИБ и выстраивать систему практически с нуля. Профессиональное развитие: обучение и участие в профильных конференциях. ДМС. Корпоративная скидка на продукцию компании — 30%. Команда, открытая к новым решениям и инициативам.