KEYSOFT
Руководитель по Информационной безопасности (CISO)
Не указана
- Информационная безопасность
- Системы безопасности
- Разработка инструкций
- Аудит безопасности
- Лидерство
- Информационные технологии
- Технические системы и средства безопасности
- Внедрение систем информационной безопасности
О компании Expera
Expera - ИТ-интегратор с 25-летним опытом работы на рынке Узбекистана, резидент IT Park Uzbekistan.
В нашей команде - 250+ специалистов из разных стран: международные эксперты из СНГ, Европы и Азии. Мы реализовали 350+ проектов в банковской и промышленной отраслях.
Мы выполняем полный цикл работ «под ключ»: от разработки стратегии цифровой трансформации до внедрения и сопровождения ИТ-систем.
Наш масштаб:
- портфель крупных проектов с долгим циклом (1–3 года)
- партнерства с глобальными технологическими вендорами
- присутствие в ключевых отраслях: финансы, телеком, госсектор, промышленность
Наш подход:
- работаем на стыке бизнеса и технологий
- берем ответственность за результат, а не только за внедрение
- строим долгосрочные отношения с клиентами
Обязанности:
- Стратегическое управление ИБ: Разработка, защита и контроль реализации общей стратегии информационной безопасности и обеспечения киберустойчивости компании.
- Архитектура и методология: Проектирование комплексной архитектуры систем защиты информации (СЗИ), определение стандартов, методологий и лучших практик ИБ для ИТ-инфраструктуры и бизнес-процессов.
- Управление рисками: Выявление, оценка и глубокий анализ киберрисков; разработка и внедрение моделей угроз и мер по их минимизации.
- Нормативное обеспечение: Экспертная разработка, актуализация и контроль внедрения верхнеуровневых политик, регламентов и процедур ИБ.
- Экспертиза и R&D: Экспертное сопровождение выбора, тестирования и внедрения передовых средств защиты информации. Проведение технологического аудита ИТ-решений на соответствие требованиям безопасности.
- Управление инцидентами: Координация (в качестве ведущего эксперта) расследований сложных киберинцидентов, проведение корневого анализа (Root Cause Analysis) и выработка системных мер по их предотвращению.
- Консалтинг и комплаенс: Выступление в роли ключевого консультанта для топ-менеджмента и смежных департаментов (ИТ, Юристы, Риски); подготовка аналитической отчетности и рекомендаций по развитию ИБ для руководства
- Опыт разработки и реализации стратегии ИБ и киберустойчивости компании.
- Глубокая экспертиза в области архитектуры ИБ, защиты инфраструктуры и данных, современных средств и технологий защиты.
- Практический опыт управления киберрисками, разработки моделей угроз и мер по снижению рисков.
- Опыт разработки и внедрения политик, стандартов и регламентов ИБ.
- Опыт проведения экспертизы ИТ- и ИБ-решений, выбора и внедрения средств защиты.
- Знание международных стандартов и лучших практик ИБ: ISO 27001, NIST, CIS, MITRE ATT&CK и др.
- Опыт взаимодействия с топ-менеджментом.
- Сильные аналитические, управленческие и коммуникационные навыки, способность переводить технические риски на язык бизнеса.
- Опыт формирования и развития команды ИБ, управления приоритетами и ресурсами.
- Конкурентную заработную плату (обсуждается индивидуально по итогам интервью).
- Официальное трудоустройство по ТК Республики Узбекистан.
- Стабильную компанию с более чем 25-летней историей.
- Работа в быстрорастущей амбициозной IT-компании;
- Современную инженерную культуру и сильную команду профессионалов.
- Возможность обмениваться опытом с коллегами из разных стран СНГ.
- Поддержку специалистов, переезжающих в Узбекистан, и комфортную адаптацию.
- График работы 5/2, с 10:00 до 19:00.
- Социальный пакет: материальная помощь сотрудникам, полезные перекусы и комфортный офис.