yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
HeadВ офисеПолная занятость

Директор департамента информационной безопасности

ИИОценка ИИ

Престижная руководящая позиция в стабильной отрасли (фарма/медицина) с полным соблюдением ТК РФ и ДМС. Высокий уровень ответственности и возможность влиять на архитектуру безопасности крупной компании.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Высокая сложность обусловлена жесткими требованиями регуляторов (Указ №250, КИИ), необходимостью профильного образования и наличия международных сертификатов уровня CISM/CISSP. Роль подразумевает полную ответственность за ИБ в критически важной медицинской инфраструктуре.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 600 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции Директора по ИБ в Москве в секторе медицины/фармацевтики рыночные показатели стартуют от 350 000 рублей. Наличие требований по Указу №250 и сертификатов CISM/CISSP может поднимать планку до 500 000+ рублей.

Сопроводительное письмо

Меня заинтересовала вакансия Директора департамента ИБ в ООО «МЕДИС». Мой опыт в сфере информационной безопасности и глубокое знание специфики КИИ и 152-ФЗ позволяют мне эффективно выстроить систему защиты в соответствии с Указом №250. Я обладаю подтвержденным опытом взаимодействия с регуляторами (ФСТЭК, ФСБ) и успешно управлял процессами аттестации ИСПДн.

На предыдущих позициях я не только внедрял технические средства защиты (NGFW, SIEM, СКЗИ), но и формировал комплексную методологическую базу, включая политики ИБ и планы аварийного восстановления (DRP). Уверен, что мои навыки стратегического планирования бюджета и управления командой помогут ООО «МЕДИС» обеспечить высочайший уровень цифровой гигиены и отказоустойчивости медицинских систем.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в МЕДИС уже сейчас

Станьте ключевой фигурой в обеспечении кибербезопасности крупной медицинской сети — откликайтесь прямо сейчас!

Описание вакансии

#вакансия #москва #фарма #иб #ятоп

*🔺*ДИРЕКТОР ДЕПАРТАМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

ООО «МЕДИС»-специализируется на оказании медико-санитарной и иной амбулаторно-поликлинической помощи

*📍*Москва

*🔹*Обязанности:

Обеспечение непрерывного соответствия инфраструктуры требованиям Указа Президента РФ №250, ФЗ-152, ФЗ-187 и подзаконных актов.

Методическое сопровождение жизненного цикла ИСПДн и КИИ: проведение классификации информационных систем и категорирования объектов КИИ, актуализация сведений в реестрах регуляторов и ведение соответствующей документации.

Разработка, актуализация и контроль исполнения Политики ИБ и частных технических регламентов (парольных, ролевых, резервного копирования).

Поддержание в актуальном состоянии моделей угроз и нарушителей для ИСПДн и объектов КИИ по методикам ФСТЭК от 2021 года.

Формирование и актуализация полного пакета организационно-распорядительной документации (ОРД) по защите персональных данных и КИИ.

Архитектурный надзор и контроль внедрения СЗИ.

Организация технического взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минцифры) и сопровождение надзорных проверок.

Планирование и обоснование бюджета на развитие систем защиты информации.

Проведение обучения персонала (врачей и администраторов) по вопросам цифровой гигиены и минимизации рисков социальной инженерии.

Управление непрерывностью и отказоустойчивостью (BCP/DRP): обеспечение работоспособности и доступности медицинских систем путем контроля стратегий резервного копирования, планов аварийного восстановления и мониторинга состояния СЗИ.

Организация мониторинга событий ИБ (SIEM), техническое взаимодействие с НКЦКИ/ГосСОПКА и руководство процессами локализации и устранения последствий инцидентов.

Проведение регулярных проверок эффективности мер защиты, реализованных сторонними интеграторами, и методическая подготовка к аттестационным испытаниям информационных систем.

*🔹*Требования:

Высшее образование по направлению «Информационная безопасность» (специалитет или магистратура). При наличии иного высшего профиля — обязательная профессиональная переподготовка по информационной безопасности объемом не менее 500 часов.

Стаж работы в сфере информационной безопасности не менее 5 лет.

Опыт работы на руководящих должностях (начальник отдела, заместитель по ИБ) от 3 лет.

*❗️*Английский язык на уровне чтения технической литературы

Владение технологическим стеком:

Системное ПО: ОС Windows desktop, Windows Server, Linux, виртуализация VMware, KVM;

Средства управления доступом, СЗИ от НСД;

Сетевая безопасность: NGFW, IPS/IDS, WAF, NAC;

Криптозащита: СКЗИ site-to-site, RA; Антивирусные средства защиты; Сканеры уязвимостей;

Средства контроля действий администраторов;

Средства резервного копирования; SIEM-системы.

Бизнес-ориентированность, стрессоустойчивость, лидерство и навыки управления, коммуникабельность, адаптивность и обучаемость, критическое мышление, пунктуальность

Подтвержденный опыт взаимодействия с регуляторами (ФСТЭК, ФСБ, Роскомнадзор, Минцифры).

Знание законодательной базы: 152-ФЗ (ПДн), 187-ФЗ (КИИ), 323-ФЗ (Врачебная тайна), приказы ФСТЭК №21, №117, №235, №239, постановление Правительства №1119, № 127, Указ Президента РФ №250, требования по подключению к ЕСИА и ЕГИСЗ.

Дополнительно необходим:

Опыт разработки и внедрения верхнеуровневой Политики информационной безопасности организации, а также частных политик (парольная политика, политика управления доступом, политика использования СКЗИ, политика резервного копирования).

Опыт методического обеспечения и проведения классификации ИСПДн.

Опыт проектирования и аттестации информационных систем по требованиям безопасности (ГИС/ИСПДн).

Знание принципов функционирования медицинских систем (МИС).

Умение проводить обучение персонала правилам цифровой гигиены.

Опыт планирования бюджета ИБ.

Наличие международного сертификата CISM или CISSP, подтверждающего системный подход к управлению безопасностью.

*🔹*Условия:

Работа на территории работодателя в дружной профессиональной команде;

Корпоративный ДМС. Официальное оформление в соответствии с ТК РФ.

Контакты:

Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Information Security
  • SIEM
  • NGFW
  • VMware
  • Linux
  • Windows Server
  • KVM
  • WAF
  • IPS/IDS
  • CISM
  • CISSP
  • BCP/DRP

Возможные вопросы на собеседовании

Проверка готовности кандидата к выполнению требований Указа №250, который критичен для данной роли.

Какие первоочередные шаги вы предпримете для обеспечения соответствия организации требованиям Указа Президента №250?

Важно понять практический опыт работы с объектами КИИ в медицине.

Опишите ваш опыт категорирования объектов КИИ и взаимодействия с НКЦКИ/ГосСОПКА. С какими сложностями вы сталкивались?

Медицинские системы требуют высокой доступности. Вопрос проверяет навыки управления непрерывностью.

Как вы планируете обеспечивать баланс между строгими мерами ИБ и необходимостью бесперебойного доступа врачей к медицинским информационным системам (МИС)?

Проверка навыков обоснования затрат перед бизнесом.

Каким образом вы подходите к формированию и защите бюджета на ИБ перед руководством компании?

Оценка лидерских качеств и умения работать с человеческим фактором.

Как вы организуете процесс обучения цифровой гигиене для медицинского персонала, чтобы минимизировать риски социальной инженерии?

Похожие вакансии

NDA
Не указана

Директор департамента кибербезопасности

HeadУдалённо
Cybersecurity · SoC · P&L Management · SLA · FSTEC · Roskomnadzor · Infrastructure Security · Process Automation · Strategic Management
+9 навыков
AS
Angara Security
Не указана

Руководитель безопасной разработки (DevSecOps)

HeadУдалённо
DevSecOps · SAST · DAST · SCA · CI/CD · Application Security · ASVS
+7 навыков
NDA
Не указана

Head of SOC (Центр мониторинга кибербезопасности)

HeadВ офисе
SoC · SIEM · Incident Response · Cybersecurity Strategy · Security Architecture · Team Management
+6 навыков
NDA
Не указана

Руководитель подразделения информационной безопасности

HeadВ офисе
DLP · SIEM · SoC · Information Security Policy · Incident Investigation · Risk Analysis · Banking Operations
+7 навыков
R(
RWB (Wildberries & Russ)
Не указана

Head of Infrastructure Security

HeadГибрид
Infrastructure Security · Linux · Kubernetes · Cloud Security · DevOps · Network Security · Windows Security · macOS Security · OKR · Architecture Design
+10 навыков
NDA
Не указана

Head of Antifraud Finance

HeadУдалённо
ClickHouse · SQL · Fraud Detection · Risk Management · Data Analysis · Team Management
+6 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Россия