IT-руководители · информационная безопасность

Подбор руководителя информационной безопасности (CISO)

Найти руководителя информационной безопасности, который отвечает за отдельную функцию безопасности: стратегию ИБ, соответствие требованиям регулятора, защиту данных и инфраструктуры, реагирование на инциденты и управление рисками.

Ищем CISO с подтверждённым опытом под ваш ландшафт рисков и требования регулятора. Оцениваем по управлению безопасностью, а не по стажу, и по методике МАРКЕР.

Бесплатный разбор роли · конфиденциальный поиск · подбор по всей России с релокацией

до 54источников поиска
150–200контактов в воронке
3–5финалистов на выбор
4–8 недельполное закрытие роли

Когда бизнесу нужен руководитель информационной безопасности

Это не сильный системный администратор «по совместительству», а руководитель, который владеет стратегией ИБ, соответствием и рисками. Сигналы, что роль уже нужна:
01

Нет внятной стратегии ИБ

Безопасность держится на разрозненных мерах и энтузиазме админов: единой стратегии, дорожной карты и понятного владельца рисков нет, а угрозы и инфраструктура растут быстрее.

02

Регулятор и соответствие висят без ответственного

Требования регулятора, отраслевые стандарты и защита персональных данных закрываются в последний момент перед проверкой — без системного владельца соответствия и понятной картины рисков.

03

Инциденты разбирают в ручном режиме

Утечки, фишинг и подозрительная активность всплывают случайно, реагируют по ситуации, а процесса обнаружения, реагирования и разбора инцидентов как системы не существует.

04

Безопасность тормозит бизнес или, наоборот, дыряв

Меры ИБ либо парализуют работу и продукт лишними запретами, либо существуют только на бумаге — нет баланса между защитой данных и скоростью бизнеса.

05

Нет команды и зрелых процессов ИБ

Защитой занимаются по совместительству сисадмины или один инженер; выстроенной команды, регламентов доступа и управления уязвимостями нет, всё держится на конкретных людях.

06

Функция ИБ держится на собственнике или директоре по IT

Директор по IT или собственник вынужден лично закрывать вопросы безопасности поверх своих задач — это размывает ответственность и оставляет риски без отдельного владельца.

Что закрывает руководитель информационной безопасности

Профиль роли уже подготовлен — остаётся уточнить детали под ваш ландшафт рисков и требования регулятора.

Стратегия и риски ИБ

  • стратегия информационной безопасности и дорожная карта
  • управление рисками и модель угроз
  • бюджет ИБ и приоритизация защитных мер
  • баланс безопасности и скорости бизнеса

Соответствие и защита данных

  • соответствие требованиям регулятора и стандартам
  • защита персональных данных и коммерческой тайны
  • политики, регламенты и управление доступом
  • аудиты, проверки и закрытие замечаний

Инциденты и команда

  • обнаружение и реагирование на инциденты
  • защита инфраструктуры и управление уязвимостями
  • команда ИБ, подрядчики и внешние центры мониторинга
  • осведомлённость сотрудников и культура безопасности

Под какую задачу нужен руководитель ИБ

Руководитель информационной безопасности под разные задачи — это разные кандидаты. Сначала договариваемся, что важнее именно сейчас.

Выстроить функцию ИБ с нуля

  • стратегия и дорожная карта безопасности
  • базовые политики, доступы и регламенты
  • набор и запуск команды ИБ
  • первичная защита данных и инфраструктуры

Пройти регулятора и закрыть соответствие

  • приведение к требованиям регулятора и стандартам
  • защита персональных данных и коммерческой тайны
  • подготовка к аудитам и проверкам
  • закрытие замечаний и управление рисками

Усилить реагирование на инциденты

  • процессы обнаружения и реагирования
  • управление уязвимостями и мониторинг
  • разбор инцидентов и корректирующие меры
  • устойчивость инфраструктуры и данных

Как мы находим руководителя информационной безопасности

Прозрачный процесс там, где собственный поиск уже не справился. Подбираем по всей России — Москва, Санкт-Петербург, регионы — и готовим кандидатов под релокацию.
01

Разбираем задачу

Определяем, какой руководитель информационной безопасности нужен — выстроить функцию ИБ с нуля, пройти регулятора или усилить реагирование на инциденты, — отрасль, зрелость процессов, ландшафт рисков и цену ошибки.

02

Идём шире рынка

Сильные CISO не сидят в откликах: прямой выход на профильные компании вашей отрасли и доноров с нужной зрелостью ИБ, до 54 источников поиска.

03

Собираем воронку

Целевая воронка из 150–200 контактов; отсеиваем по реальным результатам в безопасности — выстроенные процессы, пройденные проверки, отражённые инциденты, — а не по записи в трудовой.

04

Проверяем

Служба безопасности, рекомендации у директоров по IT и собственников, сверка опыта с вашими требованиями регулятора и ландшафтом рисков; при необходимости готовим релокацию.

05

Оцениваем по МАРКЕР

Короткий список из 3–5 финалистов с письменным разбором: как кандидат строит стратегию ИБ, проходит регулятора, реагирует на инциденты и управляет командой — и где зоны риска.

Кейсы подбора IT-руководителей и ИБ

Реальные закрытые позиции уровня руководителя информационной безопасности и IT-инфраструктуры — с измеримой воронкой и результатом.
Руководитель информационной безопасности

Руководитель информационной безопасности (CISO)

Банк
Задача

Найти руководителя ИБ: стратегия безопасности, соответствие требованиям регулятора, защита данных и инфраструктуры, команда и инциденты.

Что сделали

Оценивали построение функции ИБ, соответствие требованиям регулятора, защиту данных и реагирование на инциденты, управление командой и рисками.

Цифры

90 кандидатов · 12 интервью агентства · 4 встреч с клиентом · 1 выход · 40 дней

Результат

Принят руководитель ИБ с опытом в банке, который выстроил функцию безопасности и соответствие требованиям регулятора.

Руководитель IT-инфраструктуры

Руководитель IT-инфраструктуры

Телеком
Задача

Найти руководителя IT-инфраструктуры: серверы и сети, отказоустойчивость, мониторинг, бюджет и команда эксплуатации сервисов.

Что сделали

Оценивали опыт эксплуатации и отказоустойчивости, управление сетями и серверами, мониторинг и SLA, бюджет инфраструктуры и команду.

Цифры

110 кандидатов · 14 интервью агентства · 4 встреч с клиентом · 1 выход · 35 дней

Результат

Принят руководитель инфраструктуры с опытом в телекоме, который поднял доступность сервисов и навёл порядок в эксплуатации.

Директор по IT

Директор по IT (CIO)

Розничная сеть, цифровизация
Задача

Найти директора по IT, который выстроит IT как функцию бизнеса: стратегия, бюджет, команда, инфраструктура и продуктовые системы сети.

Что сделали

Оценивали управленческий опыт в IT, выстраивание стратегии и бюджета, управление командами и подрядчиками, связь IT с бизнес-результатом.

Цифры

140 кандидатов · 16 интервью агентства · 5 встреч с клиентом · 1 выход · 42 дня

Результат

Принят директор по IT с опытом цифровизации ритейла, который взял стратегию, бюджет и команду IT под управление.

Методика оценки

МАРКЕР: как мы оцениваем руководителя ИБ

Проверяем управление именно безопасностью: стратегия ИБ, соответствие регулятору, реагирование на инциденты, защита данных и команда — и отличаем руководителя ИБ (отдельная функция безопасности) от директора по IT (вся IT-функция, где безопасность лишь часть). Связываем роль, цель в вашей среде, реальные действия и риски.

Обсудить оценку по МАРКЕР

Из чего состоит МАРКЕР для этой роли

Каждая часть закрывает отдельный риск найма руководителя информационной безопасности.

М

Модель роли

Что руководитель ИБ должен изменить за 3–6 месяцев именно у вас: стратегия безопасности, прохождение регулятора, реагирование на инциденты, защита данных. Фиксируем цену ошибки — от штрафов и утечек до остановки бизнеса.

А

Аргументы опыта

Не запись в трудовой, а факты управления безопасностью: какие процессы ИБ выстроил, какие проверки регулятора прошёл, как снизил риски и отработал реальные инциденты.

Р

Рабочий кейс

Даём ситуацию из вашей среды: утечка данных, требование регулятора, критическая уязвимость в инфраструктуре — смотрим, как кандидат расставляет приоритеты и принимает решения под давлением.

К

Контекст среды

Где кандидат был силён: отрасль и ландшафт угроз, требования регулятора, масштаб инфраструктуры, зрелость процессов ИБ, размер команды и бюджета безопасности.

Е

Естественные мотиваторы

Что будет двигать им после выхода: масштаб задач ИБ, доверие первого лица, право выстроить функцию и команду, серьёзность рисков — чтобы человек не ушёл через сезон.

Р

Риски и решение

Отличаем руководителя ИБ (отдельная функция безопасности: стратегия, регулятор, инциденты) от директора по IT (вся IT-функция, где безопасность лишь часть): где кандидат может не сработать и при каких условиях риск ниже.

Стоимость и гарантия прозрачны

Услуги по подбору руководителя ИБ — управляемая работа с понятными правилами, а не «попробуем поискать».

Что зафиксировано в договоре

  • Фиксированная стоимость, согласованная до старта, — без процента от годового дохода кандидата.
  • Гарантия и бесплатная замена: если кандидат не подойдёт в гарантийный срок — ищем замену за наш счёт.
  • Сроки и зона ответственности известны заранее: первые кандидаты за 7–10 дней, полное закрытие — 4–8 недель.
  • Конфиденциальный поиск, если меняете действующего руководителя ИБ, — без выхода на команду безопасности.

Ошибки найма и как мы их закрываем

Частые ошибки

Где компании теряют на найме руководителя ИБ

  1. Повышают сильного инженера-безопасника, который умеет настраивать защиту, но не умеет строить стратегию ИБ и управлять рисками.
  2. Путают функции: вешают безопасность на директора по IT, где нужен отдельный владелец рисков, регулятора и инцидентов.
  3. Не проверяют опыт под свои требования регулятора, отрасль и ландшафт угроз — берут «вообще безопасника».
  4. Игнорируют умение реагировать на инциденты под давлением и выстраивать команду и процессы ИБ.
Подход Work&Wolf

Почему с нами риск ниже

  • Команда на проекте, а не один рекрутер: разбор роли, СБ-проверка и оценка кандидата под вашу задачу.
  • До 54 источников и прямой выход на профильные компании — находим там, где поиск своими силами и отклик уже не справились.
  • Цена зафиксирована в договоре и не зависит от зарплаты кандидата.
  • Гарантия и бесплатная замена закреплены в договоре до старта.
  • Оценка по МАРКЕР: проверяем управление именно безопасностью, а не смежные IT-функции.
  • Конфиденциальный поиск при смене действующего руководителя ИБ.
Обсудить мою задачу
Наталия Менохова — руководитель агентства Work&Wolf
Кто отвечает за результат

Наталия Менохова

Основатель и руководитель Work&Wolf
Прямой поиск кандидатов, а не поток откликов 87% клиентов приходят по рекомендации Многоступенчатый отбор и СБ-проверка кандидатов

Подбор руководителя информационной безопасности — решение с высокой ценой ошибки: от него зависят защита данных, прохождение регулятора и устойчивость бизнеса к инцидентам. Поэтому проект ведём на уровне ответственности за риски: кто реально нужен функции ИБ, какие риски скрыты за стажем и что проверить до оффера.

Оцениваем кандидатов глазами бизнеса — по способности выстроить стратегию ИБ, пройти регулятора и отработать инциденты в реальной среде предприятия, а не только по строчкам опыта.

Частые вопросы

О подборе руководителя информационной безопасности: отличие от директора по IT, проверка, регулятор и отрасль, сроки, стоимость, регионы и конфиденциальность.
Чем руководитель информационной безопасности (CISO) отличается от директора по IT?

Директор по IT отвечает за всю IT-функцию — инфраструктуру, сервисы, разработку, бюджет, — и безопасность для него лишь одна из частей. Руководитель информационной безопасности — это отдельная функция безопасности: стратегия ИБ, соответствие требованиям регулятора, защита данных и инфраструктуры, реагирование на инциденты и управление рисками. Если нужна вся IT-функция целиком, смотрите подбор директора по IT (CIO).

Как вы проверяете, что кандидат реально управляет безопасностью, а не только знает теорию?

По методике МАРКЕР: смотрим не запись в трудовой, а факты — какие процессы ИБ кандидат выстроил, какие проверки регулятора прошёл, как отработал реальные инциденты и снизил риски. Даём рабочий кейс из вашей среды и оцениваем логику решений по стратегии, соответствию, инцидентам и команде.

Ищете ли руководителя ИБ под конкретные требования регулятора и отрасль?

Да. Подбираем под ваш ландшафт рисков и требования регулятора — банки и финансы, телеком, ритейл, промышленность, ИТ-компании и другие, — учитывая масштаб инфраструктуры и зрелость процессов. Опыт кандидата сверяем именно с вашими требованиями, а не с отраслью вообще.

За сколько вы находите руководителя информационной безопасности?

Первых подходящих кандидатов показываем за 7–10 рабочих дней. Полное закрытие роли — в среднем 4–8 недель и зависит от отрасли, требований регулятора, редкости профиля и необходимости релокации.

Сколько стоят услуги по подбору руководителя ИБ?

Стоимость фиксированная и известна до старта — без процента от годового дохода кандидата. Точная цифра зависит от отрасли, зрелости процессов ИБ и редкости профиля; правила оплаты прозрачны и закреплены в договоре.

Что если руководитель ИБ не подойдёт после выхода?

В договоре закреплена бесплатная замена в гарантийный срок: если кандидат не подойдёт, подберём другого за наш счёт. Сроки и зона ответственности фиксируются заранее, до старта поиска.

Где найти и как нанять руководителя информационной безопасности?

Сильные CISO почти не откликаются на вакансии — их находят прямым поиском. Мы ведём базу из 100–700 кандидатов в собственной базе по профилю, выходим напрямую на профильные компании и доноров с нужной зрелостью ИБ и собираем целевую воронку из 150–200 контактов. Чтобы нанять руководителя информационной безопасности, оставьте задачу — вернёмся с профилем роли, планом поиска и сроками.

Можно ли искать конфиденциально, если меняем действующего руководителя ИБ?

Да. Конфиденциальный поиск ведём аккуратно — без публичной вакансии и без выхода на команду безопасности, чтобы не ослабить защиту и не дестабилизировать функцию до выхода нового руководителя.

Следующий шаг

Нужно нанять руководителя информационной безопасности?

Разберём задачу, определим реалистичный профиль под ваш ландшафт рисков и требования регулятора и найдём руководителя ИБ, который выстроит стратегию, пройдёт регулятора и наладит реагирование на инциденты. Первые кандидаты — за 7–10 дней, разбор роли бесплатен.