Директор департамента информационной безопасности в КДВ Групп - Facancy

Директор департамента информационной безопасности в КДВ Групп

4 августа 2026
Москва

В КДВ Групп требуется Директор департамента информационной безопасности.

 

KDV - международная компания по производству продуктов питания (кондитерских и макаронных изделий, снеков, соусов и другой продукции). Ключевые торговые марки: «Яшкино», «Бабкины семечки», «Кириешки», O’Зera, Baby fox, «Балтимор», Calve и другие.

 

В ваши задачи будет входить:

  • Трёхлетняя стратегия: разработать и утвердить план развития ИБ с переходом на Open Source (Wazuh + ELK + Llama 3) и полным отказом от проприетарного ПО после первого года;
  • Миграция технологий: организовать поэтапное внедрение нового стека: тестовый контур → пилот → production → отключение старых систем. Обеспечить параллельную работу старого и нового SIEM в течение 3–6 месяцев для бесшовности;
  • Работа с КИИ и регуляторами: сохранить соответствие 187‑ФЗ и 152‑ФЗ. Для объектов КИИ сохранять проприетарные решения до получения разрешений на использование Open Source. Провести аудит, переоформить ответственных, уведомить ФСТЭК;
  • Операционное управление: руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология). Достигать KPI: время принятия инцидента < 15 мин, закрытие критического < 4 ч, уязвимости закрываются за 30 дней, автоматизация реагирования — 70% к 3‑му году;
  • Закрыть ключевые вакансии, обеспечить резервирование знаний, удерживать текучесть ≤ 15%;
  • Бюджет и экономика: сформировать бюджет, обеспечить экономию от отказа от аутсорсинга и обнуление лицензионных затрат со второго года. Согласовать единоразовые инвестиции в оборудование.

 

Требования:

  • Высшее образование (информационная безопасность, ИТ, радиотехника или смежные области);
  • Опыт работы в ИБ не менее 8 лет, из них не менее 3 лет на руководящих должностях (заместитель директора по ИБ, начальник отдела ИБ, CISO);
  • Опыт управления крупными проектами трансформации ИБ;
  • Опыт перехода от проприетарного ПО к Open Source;
  • Опыт взаимодействия с регуляторами (ФСТЭК, Роскомнадзор) и прохождения проверок по 152‑ФЗ и 187‑ФЗ.

 

Профессиональные знания:

  • Глубокое знание российского законодательства в сфере ИБ, включая требования к защите КИИ;
  • Понимание современных SOC-процессов, методов обнаружения и реагирования на инциденты;
  • Знание систем класса SIEM, DLP, PAM, WAF, антивирусной защиты;
  • Понимание архитектуры Secure by Design, методологий пентеста и управления уязвимостями;
  • Уверенное знание принципов работы Open Source-инструментов (Wazuh, ELK, Suricata, OpenVAS, ModSecurity);
  • Опыт внедрения ИИ/ML в задачи ИБ (аномальный анализ, автореагирование).

 

Личностные и управленческие компетенции:

  • Стратегическое мышление, умение видеть картину на 3 года вперёд;
  • Навыки построения эффективной команды и развития сотрудников;
  • Превосходные коммуникативные навыки, способность выстраивать партнёрские отношения с бизнес-подразделениями;
  • Ориентация на результат, умение работать в условиях жёстких бюджетных ограничений и сжатых сроков;
  • Нестандартный подход к решению проблем, готовность к внедрению инноваций;
  • Стрессоустойчивость, способность принимать решения в неопределённых ситуациях.

 

Компания предлагает:

  • Полная занятость, ненормированный рабочий день;
  • Место работы: офис в Москве группы компаний КДВ;
  • Оформление по ТК РФ;
  • Работа в аккредитованной IT-компании.
Откликнуться

Чтобы откликнуться на вакансию - необходимо подписаться на наш сервис