Information Security Risk & Maturity Manager
Объединённая компания Wildberries и Russ — это международная технологическая компания, образованная в результате слияния двух лидеров рынка — IT-компании Wildberries и оператора наружной рекламы Russ.
В связи с расширением штата мы находимся в поиске Information Security Risk & Maturity Manager, который усилит нашу команду.
Вам предстоит развивать практические ориентированный фреймворк ИБ, реализующий системно связанный набор моделей для определения приоритетов развития ИБ, оценки текущего уровня зрелости, операционной эффективности и повышения прозрачности для всех участников.
Вы будете работать совместно с core-командами ИБ и командой бизнес-партнеров по ИБ для достижений общих целей и результатов.
Задачи и обязанности
- Развивать, адаптировать и поддерживать фреймворк ИБ;
- Определять подходы к оценке уровня зрелости текущих практик ИБ;
- Строить систему метрик для оценки эффективности процессов ИБ в отдельных направлениях и продуктах бизнеса;
- Определять подход к проведению проверок и реализации инструментов автоматизации контроля соответствия;
- Развитие процесса управления рисками ИБ, координация участников.
Требования
- Практический опыт построения результативной безопасности относительно актуальных угроз;
- Знание основных международных и отечественных стандартов в области ИБ (NIST, CMM, CIS, ISO, PCI, ГОСТ);
- Понимание методологий MITRE ATT&CK, Cyber Kill Chain;
- Понимание основных процессов и контролей ИБ, способов их технической реализации и измерения их эффективности;
- Внимательность к деталям, аналитическое мышление и системный подход;
- Сильные коммуникативные навыки для взаимодействия с техническими командами.
Условия
- Обучение и развитие: языковые клубы, собственный корпоративный университет, программы развития управленческих навыков и многое другое;
- Благополучие сотрудников: корпоративный пакет ДМС со стоматологией, корпоративный спорт, консультации психолога и дополнительные возможности аккредитованной IT-компании;
- Множество сообществ: клуб спикеров, футбола, йоги, шахмат и т.д.;
- Забота о семьях: создаем условия, в которых легко сочетать карьеру и заботу о близких – от гибкого подхода до масштабных проектов для детей сотрудников;
- Скидки и партнерские программы: на обучение, страхование, покупки и многое другое;
- Комфортная рабочая среда: бесплатное питание в офисе, современные офисы рядом с метро, корпоративная техника и портал для сотрудников.