Директор департамента кибербезопасности в IT-компанию Лоция - Facancy

Директор департамента кибербезопасности в IT-компанию Лоция

4 августа 2026
Москва

В IT-компанию Лоция требуется Директор департамента кибербезопасности. 

 

Чем предстоит заниматься:

  • Стратегическим управлением департамента кибербезопасности;
  • Финансовым планированием P&L департамента, увеличением выручки коммерческого SOC;
  • Контролем качества оказания услуг (SLA, отчетностью, удовлетворенностью клиентов);
  • Взаимодействием с регуляторами (ФСТЭК, РКН) и прохождением сертификации;
  • Защитой инфраструктуры компании и клиентов;
  • Автоматизацией процессов ИБ;
  • Участием в найме, мотивации и удержанием топ-талантов;
  • Построением эффективной организационной структуры;
  • Разработкой и внедрением программ повышения осведомленности сотрудников (Security Awareness),
  • Изменением менталитета персонала в сторону безопасности.

 

Ожидания от кандидата:

  • Опыт не менее 10 лет в сфере информационной безопасности (ИБ);
  • Минимум 5 лет на руководящих позициях (руководитель департамента, директор, CISO) с командой от 30 до 50 человек;
  • Высшее техническое образование (информационная безопасность, компьютерные науки);
  • Глубокое понимание современных архитектур безопасности (Zero Trust, SASE, Cloud Security), умение разрабатывать дорожные карты развития ИБ на 3–5 лет;
  • Экспертное знание законодательства (в РФ: 152-ФЗ, 187-ФЗ, приказы ФСТЭК/ФСБ, РКН);
  • Навыки проведения оценки рисков (Risk Assessment), внедрения методологий управления рисками и их интеграции в бизнес-процессы;
  • Понимание принципов работы сетевой безопасности, защиты конечных точек (EDR/XDR), IAM, DLP, SIEM/SOAR, защиты веб-приложений и мобильной безопасности;
  • Опыт организации коммерческого SOC, разработки планов реагирования (IRP) и проведения учений;
  • Опыт успешного прохождения внешних аудитов и проверок регуляторов без критических замечаний;
  • Умение переводить технические риски на язык бизнеса и денег. Способность обосновывать бюджет на ИБ через ROI и снижение потенциальных убытков;
  • Способность адаптироваться к быстро меняющемуся ландшафту угроз;
  • Желательно наличие сертификации: CISSP, CISM, CISA, ISO 27001 Lead Auditor/Implementer, CRISC;
  • Желание развивать команду и передавать знания.
Откликнуться

Чтобы откликнуться на вакансию - необходимо подписаться на наш сервис