logo

Менеджер по информационной безопасности

Москва · Партнерские функции
Откликнуться

Обязанности

  • Ответственный за информационную безопасность и управление информационными рисками в стране/группе стран СНГ (Беларусь, Грузия, Россия) и действующий в качестве местного представителя глобальной организации по управлению рисками кибербезопасности (CSRM);
  • Направляет бизнес и другие функциональные заинтересованные стороны в рамках обеспечения надлежащей информационной безопасности, выявления и смягчения рисков информационной безопасности;
  • Обеспечивает прозрачность, согласованность и взаимодействие с высшим руководством страны и всеми ключевыми местными заинтересованными сторонами в рамках ИБ;
  • Консультирует бизнес и ИТ по вопросам информационной безопасности и ИТ-рисков; обеспечивает поддержку соответствующими проектами и инициативами, по вопросам касающимися кибербезопасности и актуальных практик;
  • Имеет уверенность, что все требования информационной безопасности, вытекающие из нормативных требований группы стран ответственности, эффективно выполняются и поддерживаются на постоянной основе;
  • Повышает личную осведомленность о политиках, процедурах в рамках информационной безопасности и т.д., с целью помочь стране/странам в поддержании прочной позиции по соблюдению требований;
  • Поддерживает внутренних и внешних аудитов в вопросах информационной безопасности;
  • Обеспечивает и поддерживает реализацию глобальных инициатив в рамках CSRM;
  • Поддерживает глобальные операционные процессы и услуги, такие как осведомленность и обучение, расследования, исключения, оценки рисков и т.д.
  • Вносит активный вклад в глобальную стратегию CSRM, основополагающие принципы и лучшие практики, основанные на потребностях и рисках стран ответственности; обеспечивает адекватное освещение локальных правовых, нормативных и технических требований в области ИТ и доведение их до сведения глобальных групп;
  • Эскалирует локальные проблемы информационной безопасности, инциденты и/или уязвимостью в безопасности в соответствии с глобальными и локальными процессами;
  • Активно участвует в соответствующих глобальных и местных командах и сообществах;
  • Сотрудничество с руководителями других ИТ-подразделений, т.е. функциями цифровой трансформации/ информационных технологий и управления рисками для кибербезопасности, которые также локализованы в этих странах и несут за них ответственность, а также создание возможностей для взаимодействия, таких как общие мероприятия и т.д., с целью поддержания единого командного духа глобальной ИТ-команды.
  • Внедрение функциональных политик и управление стандартами в области поддержки рабочих мест, инфраструктуры и приложений, относящихся к области ответственности группы EP&I. Адаптация этих политик к локальным потребностям в тесном сотрудничестве с соответствующими функциями, такими как отдел персонала, отдел финансов, юридический отдел и т.д., для соблюдения местных нормативных требований;
  • Взаимодействие с локальными поставщиками для оформления локальных договоров вместе с соответствующими функциями, такими как отдел закупок, юридический отдел и т.д., а также ознакомление поставщиков с правилами предоставления сервисов в концерне «Байер» либо отказ от его услуг;
  • Установление стандартной комплексной системы оценки результатов вместе с уровнем обслуживания и отслеживание оказания услуг на основе согласованных целей;
  • Предоставление наглядной информации об ИТ-инфраструктуре и сервисах посредством сбора данных о потребляемых услугах и управления их количеством. Это позволяет бизнес-подразделениям снижать расходы и минимизирует риск потери коммерческой ценности;
  • Коммуникация с локальными поставщиками в отношении политик, процессов и стандартных изменений. Кроме того, получение от поставщика соответствующей информации, затрагивающей услуги, такие как техническое обслуживание на выходных и т.д.

Требования

  • Опыт работы в ИТ более 5 лет
  • Языки: Русский, Английский
  • Бизнес- и клиентоориентированность
  • Навыки по обучению в вопросах Информационной безопасности
  • Командноориентированный подход
  • Готовность к командировкам и быть частью интернациональной команды
  • Прочное сотрудничество и партнерские возможности; способность развивать доверительные отношения на многонациональном уровне
  • Возможность донести сложные технические темы до нетехнических сотрудников
  • Очень хорошее понимание кибербезопасности и управления рисками
  • Глубокое понимание управления изменениями и коммуникаций
  • Способность эффективно влиять на других
  • Сильное культурное понимание адаптации сообщений для применения во всем мире.

Условия

Постоянная ставка.

Расскажите об этой вакансии в соцсетях

Отклик на вакансию:

Я даю согласие на обработку перс. данных в соответствии с политикой конфиденциальности АО "БАЙЕР" (Bayer)