yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
HeadГибридПолная занятость

Chief Information Security Officer (CISO)

ИИОценка ИИ

Это топовая позиция в одной из самых технологичных компаний России. Сбер предлагает масштабные задачи, работу с передовым стеком технологий и высокий статус, что делает вакансию крайне привлекательной для профессионалов уровня Head/C-level.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция CISO в Сбере требует исключительного сочетания глубоких технических знаний, управленческого опыта от 4 лет и безупречного владения нормативной базой РФ. Высокая ответственность за безопасность дочерних обществ и необходимость внедрения сложных процессов DevSecOps делают эту роль крайне сложной.

Анализ зарплаты

Медиана650 000 ₽
Рынок450 000 ₽ – 1 000 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для позиции CISO такого уровня в Москве рыночные предложения обычно начинаются от 500 000 рублей и могут достигать значительно более высоких отметок в зависимости от бонусов. Сбер традиционно предлагает конкурентные условия, соответствующие верхнему децилю рынка.

Сопроводительное письмо

Меня крайне заинтересовала вакансия Chief Information Security Officer в Сбере. Мой многолетний опыт в сфере кибербезопасности и глубокое понимание как российских регуляторных требований (152-ФЗ, 187-ФЗ), так и международных стандартов (NIST, ISO), позволяют мне эффективно выстраивать комплексные системы защиты в крупных организациях.

Я обладаю практическими навыками внедрения процессов DevSecOps и работы с широким стеком инструментов защиты, включая SIEM, WAF и средства анализа кода (SAST/DAST). Уверен, что мой опыт управления рисками и реагирования на инциденты поможет Сберу и его ДЗО поддерживать высочайший уровень защищенности инфраструктуры и данных. Буду рад обсудить, как мои компетенции могут усилить вашу команду безопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас

Станьте ключевым звеном в обеспечении кибербезопасности крупнейшей экосистемы страны — откликайтесь на позицию CISO в Сбер!

Описание вакансии

**Chief Information Security Officer (CISO).

Локация:** #Москва.

Опыт: более 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сбер.

Обязанности:• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.

• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.

• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.

• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.

• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.

• Повышение осведомленности в области КБ сотрудников ДЗО.

• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).

• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.

• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).

• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).

• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.

• Организация и проведение аудитов и оценок защищенности КБ.

• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.

Требования:• Высшее образование в области КБ или ИТ.

• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.

• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).

• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).

• Навыки разработки нормативной документации КБ, подготовки отчетов.

• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.

• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.

• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.

• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите.

• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).

• Понимание принципов работы систем аутентификации и авторизации.

• Понимание принципов работы сетевой инфраструктуры.

• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.

• Навыки расследования инцидентов КБ.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • CISO
  • Information Security
  • DevSecOps
  • SSDLC
  • NIST
  • ISO 27001
  • OWASP
  • SIEM
  • WAF
  • DLP
  • SAST
  • DAST
  • SCA
  • EDR
  • Risk Management
  • Incident Response
  • Kubernetes Security
  • DevOps
  • ITSM
  • TOGAF

Возможные вопросы на собеседовании

CISO в Сбере должен не только знать теорию, но и иметь опыт работы с конкретными регуляторами.

Расскажите о вашем опыте взаимодействия с регуляторами (ФСТЭК, ФСБ) и реализации требований 187-ФЗ о КИИ.

Вакансия делает упор на безопасную разработку.

Как бы вы выстроили процесс SSDLC в крупной компании с микросервисной архитектурой и сотнями команд разработки?

Управление рисками — ключевая функция CISO.

Опишите вашу методологию оценки рисков кибербезопасности и то, как вы транслируете эти риски бизнесу.

Работа в ДЗО подразумевает управление инцидентами.

Приведите пример самого сложного инцидента ИБ в вашей практике: как проводилось расследование и какие системные меры были приняты после?

Проверка понимания современных технологий защиты.

В чем, по вашему мнению, заключаются основные сложности внедрения и эксплуатации EDR и SIEM систем в распределенной инфраструктуре?

Похожие вакансии

ВР
Вагонная ремонтная компания - 1
220 000 ₽ – 300 000 ₽

Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)

HeadУдалённо
Information Security · Critical Information Infrastructure Protection · Risk Management · FSTEC · Industrial Control Systems Security
+5 навыков
ОБ
ОТП Банк
от 180 000 ₽

Руководитель направления отдела противодействия электронному мошенничеству

HeadУдалённо
Cybersecurity · Anti-fraud · Risk Management · Banking Systems · Incident Response
+5 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec BP

HeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
NDA
Не указана

Директор департамента кибербезопасности

HeadУдалённо
Cybersecurity · SoC · P&L Management · SLA · FSTEC · Roskomnadzor · Infrastructure Security · Process Automation · Strategic Management
+9 навыков
А
Альфа-Банк
Не указана

Руководитель направления кибербезопасности

HeadГибрид
Cybersecurity · Information Security · Risk Management · Project Management · Compliance · Budgeting · IT Infrastructure Security · Data Protection
+8 навыков
М
МТС
Не указана

Руководитель отдела сетевой безопасности

HeadУдалённо
IPS/IDS · YARA · Sigma · Network Packet Broker · Zero Trust · HBF · DDoS Protection · CCNP · Network Security · Firewalls · Python · Bash
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия