Все вакансии России 0

Руководитель отдела информационной безопасности

з/п не указана
Аурус Моторс
Санкт-Петербург Постоянная занятость Полный день

Описание

Обязанности: Разработка и реализация стратегии ИБ и кибербезопасности. Проектирование и поддержка архитектуры защиты ИТ и АСУ ТП. Владение и руководство процессом реагирования на инциденты (Incident Response), управление уязвимостями (Vulnerability Management) Экспертное участие в проектировании ИТ-архитектуры и согласование внедрения новых ИТ-систем, интеграций и изменений архитектуры с учетом требований ИБ. Владение техническими платформами: EDR/MDR, DLP, IAM, VPN, АВПО, почтовая защита, сканеры уязвимостей, системы логирования и сбора событий. Подготовка и представление отчетности для руководства и регуляторов. Бюджетирование отдела ИБ, планирование затрат на средства защиты, лицензирование, услуги внешних подрядчиков и обоснование инвестиций перед руководством. Определение и контроль исполнения технических стандартов ИБ. Приоритезация рисков и мероприятий по их устранению. Участие в расследовании инцидентов утечки или несанкционированного доступа к коммерческой тайне. Управление отделом ИБ: планирование загрузки сотрудников, распределение задач, наставничество. Подбор персонала, формирование команды, участие в аттестации и развитии компетенций. Организация взаимодействия с подразделениями по вопросам ИБ Взаимодействие с подрядными организациями и УК по вопросам ИБ Требования: Руководящий опыт в сфере ИТ или ИБ от 3 лет (управление командой, распределение задач, контроль KPI подчиненных). Опыт успешной реализации проектов по построению СУИБ с нуля (разработка полного комплекта организационно-распорядительной документации, внедрение средств защиты, прохождение сертификации/аккредитации). Опыт комплексной модернизации защиты (замена устаревших решений, консолидация средств, повышение зрелости ИБ-процессов без остановки бизнеса). Практический опыт руководства расследованиями крупных инцидентов (сбор цифровых следов, сдерживание угрозы, взаимодействие с госорганами и пост-инцидентный анализ). Опыт проектирования и внедрения архитектуры ИБ для гибридных сред (on-premise + частные/публичные облака с учетом требований 152-ФЗ и локализации данных). Опыт участия в проектах по импортозамещению (миграция с зарубежных вендоров на российские СЗИ, СУБД, ОС, сертифицированные средства ФСТЭК/Минцифры). Понимание операционных процессов компании для увязки мер защиты с финансовыми целями (оценка ущерба в руб./час простоя). Экспертное знание 152-ФЗ (классы УЗ), 187-ФЗ (категорирование КИИ), 98-ФЗ (гостайна), Приказов ФСТЭК №17/31/239 и отраслевых стандартов (нефтегаз/энергетика). Архитектура по модели Purdue (Level 0–4), знание протоколов (Modbus, DNP3, IEC 61850, Profinet, OPC UA), специфика защиты legacy-сред (XP/QNX/VxWorks). Техпринципы EDR/MDR (поведенка), DLP (контекст), IAM (RBAC/SoD), Proxy/VPN (NGFW/ZTN), почтовых шлюзов (песочницы), сканеров уязвимостей (CVSS + эксплуатабельность) и SIEM (корреляция/парсинг). Владение циклами IR (Prepare→Contain→Recover), разработка Playbook'ов под OT-атаки (рансомварь, нарушение целостности SCADA) без выключения контроллеров. Построение VM-цикла (оценка → приоритизация → устранение) с ранжированием не по CVSS, а по экспозиции актива и критичности процесса. Количественная/качественная оценка вероятности и ущерба, формирование плана обработки (Снизить/Передать/Принять/Избежать) со сроками и ответственными. Разработка архитектуры защиты для ИТ/OT-инфраструктуры (сегментация L3/L4, диодная защита, политики SDL, гибридные облака с локализацией). Управление KPI (MTTD/MTTR/%-закрытых уязвимостей) и подготовка дашбордов для CEO с цветовой индикацией состояния по зонам. Условия: График работы: 5\2 с 9:00 - 17:30; Место работы: Санкт Петербург, ул. Чайковского д.1; ДМС после успешного прохождения испытательного срока; Частичная компенсация питания.

Откликнуться
Источник: hh · 13.08.2026

Похожие вакансии в городе Санкт-Петербург

Все вакансии в городе Санкт-Петербург →