- Страна
- Россия
Откликайтесь
на вакансии с ИИ

CISO (Руководитель направления по информационной безопасности)
Престижная позиция в структуре крупнейшего банка страны с отличным социальным пакетом, льготной ипотекой и возможностями обучения. Высокий уровень ответственности компенсируется стабильностью и рыночными условиями.
Сложность вакансии
Высокая сложность обусловлена строгими требованиями к профильному образованию, управленческому опыту в роли CISO и глубоким знаниям специфики финансовых организаций и регуляторики РФ.
Анализ зарплаты
Для позиции CISO в дочерней структуре Сбера в Москве предлагаемые условия соответствуют верхнему сегменту рынка для руководителей в финтехе. Учитывая масштаб ДЗО и требования к опыту, компенсация должна быть конкурентной.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас
Присоединяйтесь к команде Сбера и возглавьте направление кибербезопасности в одном из ключевых финансовых подразделений!
Описание вакансии
CISO В ДОЧЕРНЮЮ ОРГАНИЗАЦИЮ СБЕРА РЫНОЧНЫЙ СПЕЦДЕПОЗИТАРИЙ, Москва
дочернюю организацию Сбера Рыночный спецдепозитарий
ДЗО Сбера Рыночный спецдепозитарий в поиске Руководителя направления по информационной безопасности.
Основная задача - обеспечение информационной безопасности компании.
Обязанности:
Управление персоналом, развитие оргструктуры КБ;
Бюджетирование КБ, обоснование бюджета с учетом модели угроз и нарушителя;
Планирование деятельности ДЗО в области КБ;
Ведение отчетности по деятельности подразделения (ДЗО и групповая отчетность);
Управление метриками КБ ДЗО;
Взаимодействие с управляющими органами ДЗО;
Идентификация, анализ, оценка рисков КБ;
Организация взаимодействия с ГосСОПКА, ФинЦЕРТ Банка России, Роскомнадзором;
Развитие КБ-архитектуры ДЗО;
Обеспечение актуальной ИТ-архитектуры с отражением СЗИ;
Контроль развития/изменения ИТ-архитектуры с учетом требований КБ;
Обеспечение КБ при разработке ПО (силами ДЗО и/или на аутсорсе).
Критические требования:
Высшее профильное: магистратура или специалитет в области информационной безопасности/информационных технологиях;
Общий опыт в области КБ: не менее 6-ти лет;
Опыт работы в роли CISO от 2-х лет;
Опыт работы в кредитной организации/финансовой организации/ИТ-компании.
Общие требования:
Опыт управления командой от 5 человек: не менее 2 лет;
Опыт формирования и обоснования бюджета КБ с учетом модели угроз.
Опыт разработки плана развития КБ компании;
Знание нормативной базы законодательства РФ об охраняемой законом тайне (государственной, служебной, коммерческой);
Знание принципов управления подразделениями, задействованными в реализации мер по управлению рисками ИБ;
Знание принципов управления рисками ИБ и обеспечения защиты информации (в т.ч. в финансовых организациях);
Знание принципов целеполагания, видов и методов организационного планирования;
Инструментальное владение AI для анализа, генерации и автоматизации.
Условия:
Гибридный формат работы (современный офис в Москве, м. Ленинский проспект);
Льготные ипотечные условия кредитования;
Бесплатная подписка СберПрайм +;
Скидки на продукты компаний - партнеров: Okko, Сбер Маркет, Мега Маркет, Самокат, Еаптека и другие;
ДМС с первого дня и скидки на страхование для близких;
Корпоративная пенсионная программа;
Детский отдых и подарки за счет Компании;
Обучение за счет Компании, Онлайн курсы, неограниченный доступ к библиотеке и обучение на базе Корпоративного университета, тренинги, митапы и возможность получить новую квалификацию.
Контакты: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Budgeting
- Artificial Intelligence
- Risk Management
- Regulatory Compliance
- Information Security
- DevSecOps
- Cybersecurity Architecture
- Team Management
Возможные вопросы на собеседовании
CISO в финансовой организации должен четко понимать требования ЦБ РФ и профильных ведомств.
Расскажите о вашем опыте взаимодействия с ФинЦЕРТ и ГосСОПКА: какие процессы вы выстраивали?
Вакансия требует умения обосновывать затраты на безопасность.
Как вы подходите к формированию бюджета ИБ на основе модели угроз и нарушителя? Приведите пример успешного кейса.
В требованиях указано владение AI.
Каким образом вы используете AI-инструменты для автоматизации процессов кибербезопасности или анализа рисков?
Роль подразумевает контроль разработки ПО.
Как вы выстраиваете процесс обеспечения безопасности при разработке ПО (DevSecOps), если разработка ведется на аутсорсе?
Управление командой — критический навык для данной позиции.