- Страна
- Россия
Руководитель направления Информационной безопасности
МТС Банк — это стабильный и известный бренд с развитой ИТ-культурой. Вакансия предлагает широкий спектр полномочий и возможность влиять на стратегию безопасности, однако отсутствие указанной зарплаты в тексте немного снижает общую привлекательность.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует не только глубоких технических знаний (DLP, EDR, KSC), но и серьезной экспертизы в области комплаенса (152-ФЗ) и управления проектами. Высокая ответственность за взаимодействие с регуляторами и разработку методологии ИБ с нуля.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Для позиции руководителя направления ИБ в банковском секторе Москвы рыночные предложения обычно начинаются от 250 000 рублей. Учитывая требования к опыту (3–6 лет) и широкий стек технологий, кандидат может претендовать на верхнюю границу рынка при наличии успешных кейсов внедрения СЗИ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Руководитель направления Информационной безопасности.
Локация:** #Москва
Опыт: 3–6 лет;
Зарплата: ₽. Обсуждается на собеседовании;
Компания: МТС Банк.
Обязанности:• Разрабатывать и актуализировать локальные нормативные акты по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.);
• Заниматься организацией защиты персональных данных;
• Обеспечивать ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ;
• Развивать ИБ организации, формирование и развитие навыков работников организации в сфере ИБ;
• Разрабатывать и реализовывать мероприятия по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ;
• Внедрять и администрировать средства защиты информации;
• Осуществлять контроль за состоянием обеспечения ИБ в организации, включая оценку защищенности систем и сетей, мониторинг событий ИБ;
• Управлять проектами, направленными на совершенствование системы обеспечения защиты информации;
• Взаимодействовать с другими подразделениями организации по вопросам ИБ;
• Взаимодействовать с регуляторами по вопросам ИБ организации.
Требования:• Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ);
• Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля»;
• Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек);
• Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов);
• Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей;
• Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты;
• Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства;
• Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- Information Security
- DLP
- Kaspersky Endpoint Security
- EDR
- Active Directory
- LDAP
- TCP/IP
- Vulnerability Management
- Project Management
- Compliance
Возможные вопросы на собеседовании
Проверка практического опыта реализации требований законодательства.
Расскажите о вашем опыте проведения Gap-анализа на соответствие 152-ФЗ: с какими основными сложностями вы сталкивались?
Оценка навыков настройки систем защиты от утечек.
Каким образом вы выстраиваете политики в DLP-системах, чтобы минимизировать количество ложноположительных срабатываний, не снижая уровень безопасности?
Проверка умения реагировать на современные угрозы.
Опишите ваш алгоритм действий при обнаружении критического инцидента через EDR-решение.
Оценка навыков взаимодействия с ИТ-департаментом.
Как вы находите баланс между строгими требованиями ИБ и необходимостью сохранения высокой скорости бизнес-процессов в ИТ?
Проверка управленческих компетенций.
Как вы приоритизируете задачи по устранению уязвимостей, выявленных сканером безопасности, при ограниченных ресурсах ИТ-команды?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

