Директор департамента информационной безопасности

Дата размещения вакансии: 08.08.2026
Работодатель: КДВ Групп
Уровень зарплаты:
з/п не указана
Город:
Москва
1-я Тверская-Ямская улица 21
Требуемый опыт работы:
Более 6 лет

KDV - международная компания по производству продуктов питания (кондитерских и макаронных изделий, снеков, соусов и другой продукции). Ключевые торговые марки: «Яшкино», «Бабкины семечки», «Кириешки», O’Зera, Baby fox, «Балтимор», Calve и другие.

В ваши задачи будет входить:

1. Трёхлетняя стратегия:

  • Разработать и утвердить план развития ИБ с переходом на Open Source (Wazuh + ELK + Llama 3) и полным отказом от проприетарного ПО после первого года.

2. Миграция технологий:

  • Организовать поэтапное внедрение нового стека: тестовый контур → пилот → production → отключение старых систем. Обеспечить параллельную работу старого и нового SIEM в течение 3–6 месяцев для бесшовности.

3. Работа с КИИ и регуляторами:

  • Сохранить соответствие 187‑ФЗ и 152‑ФЗ. Для объектов КИИ сохранять проприетарные решения до получения разрешений на использование Open Source. Провести аудит, переоформить ответственных, уведомить ФСТЭК.

4. Операционное управление:

  • Руководить всеми функциональными блоками (SOC, СЗИ, пентест, проектирование, методология). Достигать KPI: время принятия инцидента < 15 мин, закрытие критического < 4 ч, уязвимости закрываются за 30 дней, автоматизация реагирования — 70% к 3‑му году.

5. Закрыть ключевые вакансии, обеспечить резервирование знаний, удерживать текучесть ≤ 15%.

6. Бюджет и экономика:

  • Сформировать бюджет, обеспечить экономию от отказа от аутсорсинга и обнуление лицензионных затрат со второго года. Согласовать единоразовые инвестиции в оборудование.

Мы ожидаем, что у вас есть:

  • Высшее образование (информационная безопасность, ИТ, радиотехника или смежные области);
  • Опыт работы в ИБ не менее 8 лет, из них не менее 3 лет на руководящих должностях (заместитель директора по ИБ, начальник отдела ИБ, CISO);
  • Опыт управления крупными проектами трансформации ИБ;
  • Опыт перехода от проприетарного ПО к Open Source;
  • Опыт взаимодействия с регуляторами (ФСТЭК, Роскомнадзор) и прохождения проверок по 152‑ФЗ и 187‑ФЗ.

Профессиональные знания:

  • Глубокое знание российского законодательства в сфере ИБ, включая требования к защите КИИ;
  • Понимание современных SOC-процессов, методов обнаружения и реагирования на инциденты;
  • Знание систем класса SIEM, DLP, PAM, WAF, антивирусной защиты;
  • Понимание архитектуры Secure by Design, методологий пентеста и управления уязвимостями;
  • Уверенное знание принципов работы Open Source-инструментов (Wazuh, ELK, Suricata, OpenVAS, ModSecurity);
  • Опыт внедрения ИИ/ML в задачи ИБ (аномальный анализ, автореагирование).

Личностные и управленческие компетенции:

  • Стратегическое мышление, умение видеть картину на 3 года вперёд;
  • Навыки построения эффективной команды и развития сотрудников;
  • Превосходные коммуникативные навыки, способность выстраивать партнёрские отношения с бизнес-подразделениями;
  • Ориентация на результат, умение работать в условиях жёстких бюджетных ограничений и сжатых сроков;
  • Нестандартный подход к решению проблем, готовность к внедрению инноваций;
  • Стрессоустойчивость, способность принимать решения в неопределённых ситуациях.

Мы предлагаем:

  • Полная занятость, ненормированный рабочий день;
  • Место работы: офис в Москве группы компаний КДВ;
  • Оформление по ТК РФ;
  • Работа в аккредитованной IT-компании.