yandex
Страна
Россия
В офисеПолная занятость

CISO

ИИОценка ИИ

Это топовая позиция в одной из самых технологичных компаний России. Работа в Сбере предлагает уникальный масштаб задач, доступ к передовым технологиям защиты и сильный социальный пакет, однако требует готовности к высокому темпу и строгой отчетности.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция CISO в крупнейшем банке страны подразумевает колоссальную ответственность и требует глубочайшей экспертизы как в технической части (DevSecOps, сетевая безопасность), так и в комплаенсе. Высокий порог входа обусловлен требованием к управленческому опыту именно в роли CISO от 4 лет.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана850 000 ₽
Рынок600 000 ₽ – 1 500 000 ₽
ИИОценка ИИ

В вакансии зарплата не указана, однако для позиции CISO в банковском секторе Москвы уровня Сбера рыночные предложения начинаются от 600 000 рублей и могут значительно превышать 1 млн рублей с учетом бонусов. Предложенные рыночные оценки отражают уровень компенсации для руководителей высшего звена в сфере ИБ.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**CISO.

Локация:** #Москва.

Опыт: более 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Сбер.

Обязанности:• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.

• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.

• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.

• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.

• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.

• Повышение осведомленности в области КБ сотрудников ДЗО.

• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).

• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.

• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).

• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).

• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.

• Организация и проведение аудитов и оценок защищенности КБ.

• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.

Требования:• Высшее образование в области КБ или ИТ.

• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.

• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).

• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).

• Навыки разработки нормативной документации КБ, подготовки отчетов;

• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.

• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.

• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.

• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите;

• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).

• Понимание принципов работы систем аутентификации и авторизации.

• Понимание принципов работы сетевой инфраструктуры.

• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.

• Навыки расследования инцидентов КБ.

*✈* Откликнуться

#Офис

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • CISO
  • Cybersecurity
  • DLP
  • SIEM
  • WAF
  • DevSecOps
  • SAST
  • DAST
  • SCA
  • ISO 27001
  • NIST
  • OWASP
  • Kubernetes
  • ITSM
  • TOGAF
  • Risk Management

Возможные вопросы на собеседовании

CISO должен уметь балансировать между безопасностью и скоростью вывода продуктов на рынок.

Как вы планируете интегрировать процессы SSDLC в существующие циклы разработки, чтобы минимизировать влияние на Time-to-Market?

Для Сбера критически важно соблюдение законодательства РФ.

Опишите ваш опыт взаимодействия с регуляторами (ФСТЭК, ФСБ) и обеспечения соответствия требованиям 187-ФЗ о КИИ.

Вопрос проверяет навыки антикризисного управления.

Расскажите о самом сложном инциденте ИБ в вашей практике: как было организовано расследование и какие системные изменения были внедрены после?

CISO управляет не только технологиями, но и людьми.

Каким образом вы выстраиваете систему метрик (KPI/KRI) для оценки эффективности функции кибербезопасности в крупной распределенной организации?

Проверка понимания современных архитектурных подходов.

Какие специфические риски безопасности вы видите в микросервисной архитектуре и контейнеризации (Kubernetes), и как их нивелировать?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!