Руководитель отдела информационной безопасности

Дефанс Страхование

Руководитель отдела информационной безопасности

Москва, Новодмитровская улица, 2к1

Метро: Дмитровская

Описание вакансии

ООО «Дефанс Страхование» работает в России с 2007 года. Ранее компания входила в состав группы BNP Paribas и была представлена на рынке страхования как ООО «СК КАРДИФ».

В апреле 2024 года у компании сменились акционеры и название.

В настоящий момент мы продолжаем самостоятельное и уверенное развитие, основываясь на многолетнем опыте.

Мы – стабильная и надежная компания, предоставляющая страховые услуги клиентам через наших партнеров, среди которых крупные банки, автопроизводители и маркетплейсы.

Мы ориентированы на создание новых и уникальных страховых продуктов для наших клиентов и партнеров.

Мы активно трансформируемся в технологичную страховую компанию — развиваем цифровые продукты, партнёрские каналы, автоматизацию и применение AI. Руководителю ИБ предстоит сделать безопасность полноценной частью этой трансформации и партнёром бизнеса в управлении рисками.

Вам предстоит решать следующие задачи:

  • Определять стратегию развития, готовить и защищать инициативы в области информационной безопасности.
  • Участвовать в проектировании новых цифровых страховых продуктов и клиентских путей, оценивать риски и предлагать безопасные варианты реализации бизнес-идей;
  • Развивать принципы безопасной разработки, формировать требования к API, партнёрским интеграциям, облачной инфраструктуре;
  • Формировать и вести карту ключевых рисков ИБ, риск-аппетит, готовить для руководства понятные сценарии риска и рекомендации по решениям;
  • Обеспечивать соответствие требованиям законодательства РФ и Положения Банка России № 757-П (включая ГОСТ Р 57580), защиту персональных данных, отраслевые стандарты;
  • Организовывать защиту инфраструктуры, приложений и данных, выстраивать мониторинг событий ИБ и реагирование на инциденты;
  • Выстраивать риск-ориентированную оценку технических решений, технологических партнёров и подрядчиков, формировать требования ИБ к партнёрским интеграциям и договорам;
  • Формировать штат и культуру безопасности: определять структуру, нанимать ключевых сотрудников, делать ИБ понятным и предсказуемым партнёром бизнеса, а не контрольной функцией.

Требования к опыту, квалификации:

  • Высшее образование, предпочтительно профильное (ИБ/ИТ); при непрофильном — профессиональная переподготовка по информационной безопасности от 500 часов;
  • Опыт в информационной безопасности от 5 лет, из них от 2 лет — на руководящей позиции;
  • Практическое понимание архитектуры современных информационных систем: защита данных, приложений и инфраструктуры, управление доступом, управление уязвимостями и мониторинг;
  • Знание регулирования РФ в области ИБ и персональных данных: 152-ФЗ, требования Банка России к защите информации НФО, отраслевые ГОСТ;
  • Опыт организации SOC и процессов реагирования на инциденты, сопровождения тестирования на проникновение;
  • Опыт оценки рисков и умение объяснять технологический риск на языке бизнеса, самостоятельность в условиях неполной информации;
  • Опыт работы с публичным и частным облаком, безопасностью API
  • Сильные коммуникативные и управленческие навыки, готовность представлять риски и решения совету директоров и акционерам, опыт взаимодействия с ИТ, разработкой и руководством.

Будет плюсом, если Вы также:

  • Работали в страховании, банках, fintech или другой регулируемой отрасли;
  • Участвовали в создании цифровых B2C-продуктов, знакомы с практиками DevSecOps/SSDLC;
  • Имеете опыт обработки рисков, связанных с AI/ML.

Мы предлагаем:

  • Конкурентную заработную плату (обсуждается по итогам собеседования) и оформление по ТК РФ.
  • Современный офис в шаговой доступности от метро (рядом дизайн-завод «Флакон» и Хлебозавод).
  • Дружную команду профессионалов, открытых к обмену опытом.
  • Возможность посещения профильных конференций, форумов и тренингов за счёт компании.
  • ДМС и страхование от несчастных случаев.
  • Частичную компенсацию питания, бесплатные фрукты и мороженое в офисе.

Навыки
  • Информационная безопасность
  • Информационные технологии
  • Системы безопасности
  • Управленческие навыки
  • Внедрение систем информационной безопасности
  • Управление рисками
  • Внутренний аудит
  • Аудит безопасности
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ФТК Менеджмент
  • Москва

  • Не указана

Рекомендуем
ББР Банк
  • Москва

  • Не указана

Рекомендуем
Аналитическое кредитное рейтинговое агентство (АКРА)

Главный специалист по информационной безопасности

Аналитическое кредитное рейтинговое агентство (АКРА)

  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию