Разработка и реализация стратегии информационной безопасности компании в соответствии с бизнес-целями и требованиями законодательства.
Контроль политики, стандартов и процедур по защите информации, включая персональные данные, коммерческую тайну и критические бизнес-системы.
Организация процессов управления рисками информационной безопасности: идентификация угроз, оценка уязвимостей, планирование и реализация мер защиты.
Обеспечение соответствия требованиям законодательства и регуляторов.
Руководство проектами по внедрению средств защиты информации.
Контроль реагирования на инциденты ИБ, проведение расследований, анализ причин и разработка мер предотвращения повторных нарушений.
Организация обучения и повышения осведомленности сотрудников в области информационной безопасности.
Взаимодействие с внешними аудиторами, подрядчиками и госорганами по вопросам ИБ.
Регулярная отчетность руководству о состоянии и развитии системы информационной безопасности, ключевых рисках и принятых мерах.
Требования:
Высшее техническое образование (в сфере ит является преимуществом).
Опыт работы от 5 лет в ИБ, из них 2-3 года на руководящей роли (руководитель отдела, направления) в крупной структурированной компании.
Портфолио достижений: успешные примеры подготовки и реализации стратегии по ИБ, снижения рисков, прохождения проверок, управления инцидентами, оптимизации бюджета.
Понимание угроз для инфраструктуры современных компаний.
Знание какой-то нормативной базы и требований регуляторов в области ИБ.
Понимание современных подходов к информационной безопасности.
Знание принципов работы современных средств защиты информации.
Умение обосновывать свою точку зрения и доносить свои мысли до сотрудника любого уровня.