Директор департамента информационной безопасности (CISO)

По договоренности

  • Немчиновка

Мы разрабатываем цифровые инструменты, которые упрощают работу врачей, помогая принимать более точные и быстрые решения. Мы убеждены, что технологии должны приносить пользу и служить инструментом для улучшения жизни. Каждый проект здесь - это шанс повлиять на чье-то здоровье и будущее.

Сейчас мы ищем CISO для дальнейшего развития зрелой, системной функции информационной безопасности в нашей компании.

Чем предстоит заниматься:

1. Построение и развитие системы управления ИБ (ISMS)

  • Формирование и развитие ISMS по принципам ISO 27001

  • Разработка политик, стандартов и регламентов

  • Внедрение системы метрик, отчетности и continuous improvement

2. Обеспечение соответствия требованиям законодательства и регуляторов

  • 152-ФЗ, 187-ФЗ, 323-ФЗ

  • Требования ФСТЭК, ФСБ, Роскомнадзора

  • Сопровождение аттестаций, категорирования, аудитов

  • Работа с заказчиками госсектора

3. Управление рисками ИБ

  • Формирование и ведение реестра рисков

  • Определение risk appetite

  • Управление residual risk и процессом принятия рисков

4. Архитектура безопасности и сопровождение ИТ-проектов

  • Формирование security-архитектуры для SaaS и on-prem решений

  • Security Design Review и threat modeling

  • Контроль безопасности облачной инфраструктуры

5. Безопасная разработка (SSDLC / DevSecOps)

  • Интеграция AppSec в SDLC

  • Внедрение инструментов SAST / DAST / SCA / SBOM

  • Контроль безопасности CI/CD и AI/ML-пайплайнов

6. Защита данных и инфраструктуры

  • Защита персональных данных, включая спецкатегории

  • Управление СЗИ (SIEM, EDR, DLP, WAF и др.)

  • Контроль Zero Trust, сегментации и patch management

7. Управление инцидентами и командой

  • Организация IR-процессов и контроль SOC

  • Проведение расследований и post-mortem

  • Руководство командой ИБ (6–10 человек), управление бюджетом

  • Формирование стратегии ИБ и взаимодействие с бизнесом

Для нас важно в этой роли:

  • Высшее техническое образование (желательно ИБ)

  • Опыт работы CISO / руководителем ИБ от 5 лет

  • Глубокое знание законодательства РФ (152-ФЗ, 187-ФЗ, 323-ФЗ)

  • Знание стандартов ISO 2700x, NIST, CIS и best practice ИБ

  • Понимание MITRE ATT&CK, OWASP Top-10 (включая LLM)

  • Знание архитектуры приложений, сетей, ОС (Windows/*nix), БД, контейнеризации

  • Опыт внедрения и эксплуатации СЗИ

  • Опыт построения процессов:

    *управление рисками
    *управление инцидентами
    *управление уязвимостями
    *контроль доступа
  • Опыт внедрения SSDLC

  • Понимание микросервисной архитектуры

  • Практический опыт защиты ГИС, КИИ, ИСПДн

Будет преимуществом:

  • Опыт работы с медицинскими данными

  • Опыт взаимодействия с Минздравом и профильными регуляторами

  • Понимание требований к медицинским ИТ-продуктам

  • Опыт защиты AI-решений и ML-инфраструктуры

Почему точно понравится у нас:

  • Вы будете работать над социально значимыми проектами, которые реально помогают людям.
  • Станете частью команды, создающей инновационные AI-продукты для медицины.
  • Получите возможности профессионального роста и влияния на стратегию компании.
  • Работаете в современном пространстве в Сколково — среди идей, технологий и вдохновляющих людей.
  • Пользуетесь поддержкой и стабильностью крупнейшей компании страны.

Адрес: Россия, Москва, Западный административный округ, Можайский район, Инновационный центр Сколково, Большой бульвар, 30с1
Показать на большой карте

Поделиться:

Опубликована 7 часов назад

Похожие вакансии

... претензиями); Подготовка управленческой отчетности; Участие в подборе, обучении и развитии персонала департамента ...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПФ «ВИНАР»НПФ «ВИНАР»
  • Москва
7 часов назад
... корректного прохождения стратегических, финансовых и корпоративных процессов в зоне ответственности Департамента ... службами Банка Построение эффективных взаимодействий между функциональными командами и бизнес-вертикалями Департамента ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ПСББанк ПСБ
  • Москва
день назад
... самых авторитетных источников информации о бизнесе и экономике в России, ищет сотрудника на позицию "Директор ... департамента конференций". ... Синхронизация работы и контроль выполнения плановых показателей; - Взаимодействие со смежными отделами и департаментами ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВедомостиВедомости
  • Москва
4 дня назад
Zolla – крупная российская федеральная сеть магазинов мужской и женской одежды ищет себе в команду Директора ... департамента по аналитике.
  • Полный день
  • Опыт от 3 лет
Логотип компании ФАКТОРФАКТОР
  • Москва
5 дней назад
Ищем в команду Департамента управления проектами профессионального, энергичного и креативного руководителя ... Коммуникация (постановка задач, контроль сроков) со смежными департаментами. ... Оптимизация проектных и управленческих процессов департамента.
  • Полный день
  • Опыт от 3 лет
Логотип компании Российское общество ЗнаниеРоссийское общество Знание
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.