KEYSOFT

Руководитель по Информационной безопасности (CISO)

Не указана
  • Ташкент
  • Более 6 лет
  • Информационная безопасность
  • Системы безопасности
  • Разработка инструкций
  • Аудит безопасности
  • Лидерство
  • Информационные технологии
  • Технические системы и средства безопасности
  • Внедрение систем информационной безопасности

О компании Expera


Expera - ИТ-интегратор с 25-летним опытом работы на рынке Узбекистана, резидент IT Park Uzbekistan.


В нашей команде - 250+ специалистов из разных стран: международные эксперты из СНГ, Европы и Азии. Мы реализовали 350+ проектов в банковской и промышленной отраслях.

Мы выполняем полный цикл работ «под ключ»: от разработки стратегии цифровой трансформации до внедрения и сопровождения ИТ-систем.

Наш масштаб:

  • портфель крупных проектов с долгим циклом (1–3 года)
  • партнерства с глобальными технологическими вендорами
  • присутствие в ключевых отраслях: финансы, телеком, госсектор, промышленность

Наш подход:

  • работаем на стыке бизнеса и технологий
  • берем ответственность за результат, а не только за внедрение
  • строим долгосрочные отношения с клиентами

Обязанности:

  1. Стратегическое управление ИБ: Разработка, защита и контроль реализации общей стратегии информационной безопасности и обеспечения киберустойчивости компании.
  2. Архитектура и методология: Проектирование комплексной архитектуры систем защиты информации (СЗИ), определение стандартов, методологий и лучших практик ИБ для ИТ-инфраструктуры и бизнес-процессов.
  3. Управление рисками: Выявление, оценка и глубокий анализ киберрисков; разработка и внедрение моделей угроз и мер по их минимизации.
  4. Нормативное обеспечение: Экспертная разработка, актуализация и контроль внедрения верхнеуровневых политик, регламентов и процедур ИБ.
  5. Экспертиза и R&D: Экспертное сопровождение выбора, тестирования и внедрения передовых средств защиты информации. Проведение технологического аудита ИТ-решений на соответствие требованиям безопасности.
  6. Управление инцидентами: Координация (в качестве ведущего эксперта) расследований сложных киберинцидентов, проведение корневого анализа (Root Cause Analysis) и выработка системных мер по их предотвращению.
  7. Консалтинг и комплаенс: Выступление в роли ключевого консультанта для топ-менеджмента и смежных департаментов (ИТ, Юристы, Риски); подготовка аналитической отчетности и рекомендаций по развитию ИБ для руководства
Мы ожидаем:
  • Опыт разработки и реализации стратегии ИБ и киберустойчивости компании.
  • Глубокая экспертиза в области архитектуры ИБ, защиты инфраструктуры и данных, современных средств и технологий защиты.
  • Практический опыт управления киберрисками, разработки моделей угроз и мер по снижению рисков.
  • Опыт разработки и внедрения политик, стандартов и регламентов ИБ.
  • Опыт проведения экспертизы ИТ- и ИБ-решений, выбора и внедрения средств защиты.
  • Знание международных стандартов и лучших практик ИБ: ISO 27001, NIST, CIS, MITRE ATT&CK и др.
  • Опыт взаимодействия с топ-менеджментом.
  • Сильные аналитические, управленческие и коммуникационные навыки, способность переводить технические риски на язык бизнеса.
  • Опыт формирования и развития команды ИБ, управления приоритетами и ресурсами.
Мы предлагаем:
  • Конкурентную заработную плату (обсуждается индивидуально по итогам интервью).
  • Официальное трудоустройство по ТК Республики Узбекистан.
  • Стабильную компанию с более чем 25-летней историей.
  • Работа в быстрорастущей амбициозной IT-компании;
  • Современную инженерную культуру и сильную команду профессионалов.
  • Возможность обмениваться опытом с коллегами из разных стран СНГ.
  • Поддержку специалистов, переезжающих в Узбекистан, и комфортную адаптацию.
  • График работы 5/2, с 10:00 до 19:00.
  • Социальный пакет: материальная помощь сотрудникам, полезные перекусы и комфортный офис.