- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Chief Information Security Officer (CISO)
Это топовая позиция в одной из самых технологичных компаний России. Сбер предлагает масштабные задачи, работу с передовым стеком технологий и высокий статус, что делает вакансию крайне привлекательной для профессионалов уровня Head/C-level.
Сложность вакансии
Позиция CISO в Сбере требует исключительного сочетания глубоких технических знаний, управленческого опыта от 4 лет и безупречного владения нормативной базой РФ. Высокая ответственность за безопасность дочерних обществ и необходимость внедрения сложных процессов DevSecOps делают эту роль крайне сложной.
Анализ зарплаты
Зарплата в объявлении не указана, но для позиции CISO такого уровня в Москве рыночные предложения обычно начинаются от 500 000 рублей и могут достигать значительно более высоких отметок в зависимости от бонусов. Сбер традиционно предлагает конкурентные условия, соответствующие верхнему децилю рынка.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас
Станьте ключевым звеном в обеспечении кибербезопасности крупнейшей экосистемы страны — откликайтесь на позицию CISO в Сбер!
Описание вакансии
**Chief Information Security Officer (CISO).
Локация:** #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.
• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.
• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.
• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.
• Повышение осведомленности в области КБ сотрудников ДЗО.
• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).
• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.
• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).
• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.
• Организация и проведение аудитов и оценок защищенности КБ.
• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.
Требования:• Высшее образование в области КБ или ИТ.
• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).
• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
• Навыки разработки нормативной документации КБ, подготовки отчетов.
• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите.
• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
• Понимание принципов работы систем аутентификации и авторизации.
• Понимание принципов работы сетевой инфраструктуры.
• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.
• Навыки расследования инцидентов КБ.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- CISO
- Information Security
- DevSecOps
- SSDLC
- NIST
- ISO 27001
- OWASP
- SIEM
- WAF
- DLP
- SAST
- DAST
- SCA
- EDR
- Risk Management
- Incident Response
- Kubernetes Security
- DevOps
- ITSM
- TOGAF
Возможные вопросы на собеседовании
CISO в Сбере должен не только знать теорию, но и иметь опыт работы с конкретными регуляторами.
Расскажите о вашем опыте взаимодействия с регуляторами (ФСТЭК, ФСБ) и реализации требований 187-ФЗ о КИИ.
Вакансия делает упор на безопасную разработку.
Как бы вы выстроили процесс SSDLC в крупной компании с микросервисной архитектурой и сотнями команд разработки?
Управление рисками — ключевая функция CISO.
Опишите вашу методологию оценки рисков кибербезопасности и то, как вы транслируете эти риски бизнесу.
Работа в ДЗО подразумевает управление инцидентами.
Приведите пример самого сложного инцидента ИБ в вашей практике: как проводилось расследование и какие системные меры были приняты после?
Проверка понимания современных технологий защиты.
В чем, по вашему мнению, заключаются основные сложности внедрения и эксплуатации EDR и SIEM систем в распределенной инфраструктуре?
Похожие вакансии
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
Руководитель направления отдела противодействия электронному мошенничеству
Руководитель команды AppSec BP
Директор департамента кибербезопасности
Руководитель направления кибербезопасности
Руководитель отдела сетевой безопасности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!