ООО «Дефанс Страхование» работает в России с 2007 года. Ранее компания входила в состав группы BNP Paribas и была представлена на рынке страхования как ООО «СК КАРДИФ».
В апреле 2024 года у компании сменились акционеры и название.
В настоящий момент мы продолжаем самостоятельное и уверенное развитие, основываясь на многолетнем опыте.
Мы – стабильная и надежная компания, предоставляющая страховые услуги клиентам через наших партнеров, среди которых крупные банки, автопроизводители и маркетплейсы.
Мы ориентированы на создание новых и уникальных страховых продуктов для наших клиентов и партнеров.
Мы активно трансформируемся в технологичную страховую компанию — развиваем цифровые продукты, партнёрские каналы, автоматизацию и применение AI. Руководителю ИБ предстоит сделать безопасность полноценной частью этой трансформации и партнёром бизнеса в управлении рисками.
Вам предстоит решать следующие задачи:
- Определять стратегию развития, готовить и защищать инициативы в области информационной безопасности.
- Участвовать в проектировании новых цифровых страховых продуктов и клиентских путей, оценивать риски и предлагать безопасные варианты реализации бизнес-идей;
- Развивать принципы безопасной разработки, формировать требования к API, партнёрским интеграциям, облачной инфраструктуре;
- Формировать и вести карту ключевых рисков ИБ, риск-аппетит, готовить для руководства понятные сценарии риска и рекомендации по решениям;
- Обеспечивать соответствие требованиям законодательства РФ и Положения Банка России № 757-П (включая ГОСТ Р 57580), защиту персональных данных, отраслевые стандарты;
- Организовывать защиту инфраструктуры, приложений и данных, выстраивать мониторинг событий ИБ и реагирование на инциденты;
- Выстраивать риск-ориентированную оценку технических решений, технологических партнёров и подрядчиков, формировать требования ИБ к партнёрским интеграциям и договорам;
- Формировать штат и культуру безопасности: определять структуру, нанимать ключевых сотрудников, делать ИБ понятным и предсказуемым партнёром бизнеса, а не контрольной функцией.
Требования к опыту, квалификации:
- Высшее образование, предпочтительно профильное (ИБ/ИТ); при непрофильном — профессиональная переподготовка по информационной безопасности от 500 часов;
- Опыт в информационной безопасности от 5 лет, из них от 2 лет — на руководящей позиции;
- Практическое понимание архитектуры современных информационных систем: защита данных, приложений и инфраструктуры, управление доступом, управление уязвимостями и мониторинг;
- Знание регулирования РФ в области ИБ и персональных данных: 152-ФЗ, требования Банка России к защите информации НФО, отраслевые ГОСТ;
- Опыт организации SOC и процессов реагирования на инциденты, сопровождения тестирования на проникновение;
- Опыт оценки рисков и умение объяснять технологический риск на языке бизнеса, самостоятельность в условиях неполной информации;
- Опыт работы с публичным и частным облаком, безопасностью API
- Сильные коммуникативные и управленческие навыки, готовность представлять риски и решения совету директоров и акционерам, опыт взаимодействия с ИТ, разработкой и руководством.
Будет плюсом, если Вы также:
- Работали в страховании, банках, fintech или другой регулируемой отрасли;
- Участвовали в создании цифровых B2C-продуктов, знакомы с практиками DevSecOps/SSDLC;
- Имеете опыт обработки рисков, связанных с AI/ML.
Мы предлагаем:
- Конкурентную заработную плату (обсуждается по итогам собеседования) и оформление по ТК РФ.
- Современный офис в шаговой доступности от метро (рядом дизайн-завод «Флакон» и Хлебозавод).
- Дружную команду профессионалов, открытых к обмену опытом.
- Возможность посещения профильных конференций, форумов и тренингов за счёт компании.
- ДМС и страхование от несчастных случаев.
- Частичную компенсацию питания, бесплатные фрукты и мороженое в офисе.