Руководитель отдела информационной безопасности
Описание
ООО «Дефанс Страхование» работает в России с 2007 года. Ранее компания входила в состав группы BNP Paribas и была представлена на рынке страхования как ООО «СК КАРДИФ». В апреле 2024 года у компании сменились акционеры и название. В настоящий момент мы продолжаем самостоятельное и уверенное развитие, основываясь на многолетнем опыте. Мы – стабильная и надежная компания, предоставляющая страховые услуги клиентам через наших партнеров, среди которых крупные банки, автопроизводители и маркетплейсы. Мы ориентированы на создание новых и уникальных страховых продуктов для наших клиентов и партнеров. Мы активно трансформируемся в технологичную страховую компанию — развиваем цифровые продукты, партнёрские каналы, автоматизацию и применение AI. Руководителю ИБ предстоит сделать безопасность полноценной частью этой трансформации и партнёром бизнеса в управлении рисками. Вам предстоит решать следующие задачи: Определять стратегию развития, готовить и защищать инициативы в области информационной безопасности. Участвовать в проектировании новых цифровых страховых продуктов и клиентских путей, оценивать риски и предлагать безопасные варианты реализации бизнес-идей; Развивать принципы безопасной разработки, формировать требования к API, партнёрским интеграциям, облачной инфраструктуре; Формировать и вести карту ключевых рисков ИБ, риск-аппетит, готовить для руководства понятные сценарии риска и рекомендации по решениям; Обеспечивать соответствие требованиям законодательства РФ и Положения Банка России № 757-П (включая ГОСТ Р 57580), защиту персональных данных, отраслевые стандарты; Организовывать защиту инфраструктуры, приложений и данных, выстраивать мониторинг событий ИБ и реагирование на инциденты; Выстраивать риск-ориентированную оценку технических решений, технологических партнёров и подрядчиков, формировать требования ИБ к партнёрским интеграциям и договорам; Формировать штат и культуру безопасности: определять структуру, нанимать ключевых сотрудников, делать ИБ понятным и предсказуемым партнёром бизнеса, а не контрольной функцией. Требования к опыту, квалификации: Высшее образование, предпочтительно профильное (ИБ/ИТ); при непрофильном — профессиональная переподготовка по информационной безопасности от 500 часов; Опыт в информационной безопасности от 5 лет, из них от 2 лет — на руководящей позиции; Практическое понимание архитектуры современных информационных систем: защита данных, приложений и инфраструктуры, управление доступом, управление уязвимостями и мониторинг; Знание регулирования РФ в области ИБ и персональных данных: 152-ФЗ, требования Банка России к защите информации НФО, отраслевые ГОСТ; Опыт организации SOC и процессов реагирования на инциденты, сопровождения тестирования на проникновение; Опыт оценки рисков и умение объяснять технологический риск на языке бизнеса, самостоятельность в условиях неполной информации; Опыт работы с публичным и частным облаком, безопасностью API Сильные коммуникативные и управленческие навыки, готовность представлять риски и решения совету директоров и акционерам, опыт взаимодействия с ИТ, разработкой и руководством. Будет плюсом, если Вы также: Работали в страховании, банках, fintech или другой регулируемой отрасли; Участвовали в создании цифровых B2C-продуктов, знакомы с практиками DevSecOps/SSDLC; Имеете опыт обработки рисков, связанных с AI/ML. Мы предлагаем: Конкурентную заработную плату (обсуждается по итогам собеседования) и оформление по ТК РФ. Современный офис в шаговой доступности от метро (рядом дизайн-завод «Флакон» и Хлебозавод). Дружную команду профессионалов, открытых к обмену опытом. Возможность посещения профильных конференций, форумов и тренингов за счёт компании. ДМС и страхование от несчастных случаев. Частичную компенсацию питания, бесплатные фрукты и мороженое в офисе.