Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка
12345Все

Дорожная карта карьеры CISO в России

09.01.2017  Экспертиза, Безопасность, Менеджмент

Пришедший с Запада термин CISO (Chief Information Security Officer) сам по себе неплохо иллюстрирует разнообразие видов и уровней зрелости функций информационной безопасности в организациях. Каноничный перевод «руководитель службы информационной безопасности» плохо отражает реальность — CISO CISO рознь, причем рознь иногда в 10 и более раз по компенсации, размеру подразделения и бюджету. Такое разнообразие запутывает планирующих свое развитие и карьеру специалистов, поэтому для них и подготовлена следующая классификация из пяти основных типов CISO, что встречаются в России. Микро-CISO Должность: инженер, аналитик или специалист по кибербезопасности, защите информации, ПДиТР или ИБ. Штат, бюджет: отсутствуют. Подчинение: начальнику ИТ-инфраструктуры или начальнику отдела экономической безопасности. Полномочия: в основном в рамках функции ИТ/экономической безопасности в рамках подразделения подчинения (например, штаб-квартира). Компенсация: обычно до 100 (здесь и далее тысяч рублей в месяц) Мини-CISO Должность: менеджер по ИБ. Штат, бюджет: есть что-то одно: свои специалисты или свой бюджет. Подчинение: ИТ-директору, директору по безопасности или руководителю службы внутреннего контроля. Полномочия: в основном в рамках функции подчинения и смежных подразделений поддержки (безопасность, юридическая служба, HR) в рамках подразделения подчинения. Компенсация: до 200. CISO Должность: руководитель подразделения (отдела, сектора или группы). Штат, бюджет: есть и то, и другое ... читать далее.

Рекомендовано к прочтению


Gartner: главные приоритеты CFO на 2026 год — оптимизация затрат, улучшение прогнозирования и финансирование возможностей роста
Финансовые директора входят в 2026 год в условиях напряжения между необходимостью краткосрочной экономии и потребностью инвестировать в долгосрочный рост. Об этом свидетельствует опрос компании Gartner, поставщика аналитики в области бизнеса и технологий. «CFO работают в сложной и волатильной ...

Интерес к методам разработки безопасного ПО неуклонно растет
На это обратили внимание многие спикеры «Дня безопасной разработки ПО», прошедшего 10 декабря в рамках Открытой Конференции Института системного программирования Российской Академии наук и организованного АРПП «Отечественный софт» при участии ИСП РАН. О степени интереса к методам разработки ...

Бесплатный хостинг: мифы, реальность и современное применение 1
Сегодня, когда сайт стал неотъемлемым атрибутом бизнеса, образования и личных проектов, вопрос выбора хостинга выходит на первый план. У новичков нередко возникает соблазн воспользоваться бесплатным хостингом: ведь это шанс попробовать себя без вложений. Но за внешней привлекательностью скрываются ...

Yandex B2B Tech внедрила новые ИИ‑инструменты для работы с уязвимостями в коде и совместной разработки
Yandex B2B Tech расширила возможности платформы для разработки SourceCraft. Теперь ИИ-агент помогает разработчикам оценивать и выявлять уязвимости в коде и настраивать командную работу с репозиториями. Платформа станет удобнее и безопаснее не только для индивидуальных проектов в SourceCraft, но и ...

Обед, фокус, дедлайны: как расписание спасает людей в высокий сезон
Высокий сезон — нормальное состояние для любой технологической компании. Ненормально другое: когда он превращается в бесконечный марафон без права на остановку. Календарь как зеркало культуры Когда мне нужно понять, как на самом деле живет команда в «высокий сезон», я смотрю не на презентации ...
     
Генеративный ИИ лишает цифровую трансформацию готовых шаблонов
Более десяти лет цифровая трансформация в основном фокусировалась на «скорости на основе готовых шаблонов». Но теперь эта эпоха закончилась, пишет в корпоративном блоге Мануэль Гейтц, главный аналитик Forrester. Поставщики услуг предлагали обширные каталоги проверенных и отработанных стратегий ...

Зачем бизнесу нужны цифровые двойники клиентов
Руководители компаний вложили значительные средства в понимание своих клиентов, однако большая часть этой информации хранится в папках, которые пылятся на полках. Правда в том, что ценные данные о клиентах не востребованы, поскольку отчеты записаны где-то на жестких дисках, стенограммы просто ...

Как ИИ изменит корпоративные ИТ в 2026 году
Искусственный интеллект последние несколько лет доказывал свою полезность. Предприятия ожидают, что в 2026 г. ИИ продемонстрирует свою надежность, сообщает портал eWeek. После многих лет пилотных проектов и проверок концепций ИИ переходит на постоянные роли в корпоративных ИТ. Фокус смещается ...

Gartner: ключевые для ИТ-инфраструктуры и операций облачные тенденции-2026
Дэвид Смит, заслуженный вице-президент-аналитик Gartner, рассказывает на портале Data Center Knowledge о тенденциях, которые помогут руководителям в области ИТ-инфраструктуры и операций (I&O) повысить гибкость, отказоустойчивость и инновационность, одновременно решая такие проблемы, как ...

Как с помощью архитектуры Lakehouse повысить гибкость аналитики и снизить TCO
Переход к технологии Lakehouse активно обсуждается во многих компаниях, поскольку она снижает совокупную стоимость владения активами (TCO), позволяя экономить, например, на аппаратном обеспечении, поддержке ПО и закупках лицензий. Рассмотрим, как Lakehouse на практике оптимизирует работу с ...

Лидеры читательского рейтинга

Подборка по дате

Декабрь 2025
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031    

© 1991–2025 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
 Создание сайта — студия iMake.