- Страна
- Россия
CISO
Это топовая позиция в одной из самых технологичных компаний России. Работа в Сбере предлагает уникальный масштаб задач, доступ к передовым технологиям защиты и сильный социальный пакет, однако требует готовности к высокому темпу и строгой отчетности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция CISO в крупнейшем банке страны подразумевает колоссальную ответственность и требует глубочайшей экспертизы как в технической части (DevSecOps, сетевая безопасность), так и в комплаенсе. Высокий порог входа обусловлен требованием к управленческому опыту именно в роли CISO от 4 лет.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В вакансии зарплата не указана, однако для позиции CISO в банковском секторе Москвы уровня Сбера рыночные предложения начинаются от 600 000 рублей и могут значительно превышать 1 млн рублей с учетом бонусов. Предложенные рыночные оценки отражают уровень компенсации для руководителей высшего звена в сфере ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**CISO.
Локация:** #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Сбер.
Обязанности:• Обеспечение защиты инфраструктуры, данных и автоматизированных систем ДЗО.
• Развитие комплексной системы управления и обеспечения функции КБ ДЗО, управление деятельностью ДЗО в области КБ.
• Реализация политики КБ ДЗО, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ.
• Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
• Выявление угроз и оценка рисков кибербезопасности для систем и компонентов информационной инфраструктуры ДЗО.
• Повышение осведомленности в области КБ сотрудников ДЗО.
• Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.).
• Обеспечение КБ на этапах жизненного цикла разработки, внедрения и эксплуатации ПО в ДЗО.
• Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK).
• Эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.).
• Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий.
• Организация и проведение аудитов и оценок защищенности КБ.
• Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.
Требования:• Высшее образование в области КБ или ИТ.
• Опыт работы в области КБ от 10 лет, опыт работы CISO – от 4 лет.
• Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls).
• Знания и опыт применения стандартов в области ИТ (TOGAF, ITSM, Cobit и др.).
• Навыки разработки нормативной документации КБ, подготовки отчетов;
• Знания мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования OWASP.
• Знание основ культуры DevOps, CI/CDL/CDP, гибкой методологии разработки.
• Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе безопасности.
• Понимание принципов работы веб-приложений, микросервисной архитектуры, контейнеризированных приложений, подходов к их защите;
• Опыт работы со средствами защиты информации (AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR).
• Понимание принципов работы систем аутентификации и авторизации.
• Понимание принципов работы сетевой инфраструктуры.
• Понимание принципов работы и организации операционных систем, сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx.
• Навыки расследования инцидентов КБ.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- CISO
- Cybersecurity
- DLP
- SIEM
- WAF
- DevSecOps
- SAST
- DAST
- SCA
- ISO 27001
- NIST
- OWASP
- Kubernetes
- ITSM
- TOGAF
- Risk Management
Возможные вопросы на собеседовании
CISO должен уметь балансировать между безопасностью и скоростью вывода продуктов на рынок.
Как вы планируете интегрировать процессы SSDLC в существующие циклы разработки, чтобы минимизировать влияние на Time-to-Market?
Для Сбера критически важно соблюдение законодательства РФ.
Опишите ваш опыт взаимодействия с регуляторами (ФСТЭК, ФСБ) и обеспечения соответствия требованиям 187-ФЗ о КИИ.
Вопрос проверяет навыки антикризисного управления.
Расскажите о самом сложном инциденте ИБ в вашей практике: как было организовано расследование и какие системные изменения были внедрены после?
CISO управляет не только технологиями, но и людьми.
Каким образом вы выстраиваете систему метрик (KPI/KRI) для оценки эффективности функции кибербезопасности в крупной распределенной организации?
Проверка понимания современных архитектурных подходов.
Какие специфические риски безопасности вы видите в микросервисной архитектуре и контейнеризации (Kubernetes), и как их нивелировать?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

