Выполнение требований по кибербезопасности группы Сбер
Организация и участие в мероприятиях по определению целевого и текущего уровня зрелости кибербезопасности и ПДн.
Разработка и контроль выполнения перспективных и текущих планов работ ПКБ, включая план развития кибербезопасности.
Обеспечение своевременного выполнения мероприятий плана развития кибербезопасности и достижение целевого уровня зрелости кибербезопасности и ПДн.
Проведение систематического анализа дел по вопросам, касающихся кибербезопасности, подготовку предложений руководству Общества по совершенствованию имеющихся и внедрению новых форм и методов работы.
Проведение необходимых мероприятий по выполнению КПЭ в части КБ руководителя Общества.
Обеспечение взаимодействия в части кибербезопасности с соответствующими подразделениями группы Сбер.
Исполнение решений органов управления Общества, в том числе по сохранению охраняемой законом тайны (в т.ч. банковской, коммерческой, служебной), персональных данных субъектов и иной конфиденциальной информации, которая может нанести ущерб интересам и деловой репутации Общества, соблюдение надлежащего режима конфиденциальности.
Требования:
экспертные технические знания в ИТ-технологиях (сеть, ОС, контейнеризация и т.д.),
глубокое понимание современных угроз и методов защиты информации,
знания принципов работы средств защиты (NGFW, WAF, сканер уязвимости, EDR и т.д.),
опыт администрирования и внедрения средств защиты,
опыт реагирования на инциденты КБ.
знания лучших практик по КБ (ISO, NIST и т.д.),
опыт построения и развития процессов КБ (управления уязвимостями и т.д.)