🔥[Belyaev_Podcast]🔥 - Выпуск №24 :"Кто стоит выше: CISO или CIO? Вся правда о ролях в компании"
🔥[Belyaev_Podcast]🔥 - Выпуск №24 :"Кто стоит выше: CISO или CIO? Вся правда о ролях в компании"
🏆🎥 О чём этот выпуск: Один руководитель может одновременно отвечать за скорость IT и право остановить риск — но эта модель работает не для всех. Татьяна Фомина разбирает конфликт CIO и CISO, независимость контроля, Security Champions, комплаенс без «бумажного театра», приоритизацию уязвимостей и метрики, которые не должны ломать работу соседних команд. ________________________________________ 👉 Кому будет полезно: CISO и CIO — чтобы оценить цену совмещения ролей и выстроить независимую эскалацию. Руководителям IT, разработки и ИБ — чтобы не превращать Security Gate в войну за релизы. Командам AppSec, SOC и vulnerability management — чтобы приоритизировать уязвимости, договариваться с разработкой и измерять безопасность реальными результатами. ________________________________________ ❤️ Если полезно — не оставляйте это без реакции. Подписка, лайк и содержательный комментарий помогают этому выпуску дойти до тех, кому знания по кибербезопасности нужны уже сегодня. Ваш отклик — это не просто поддержка канала, а вклад в новые разборы, сильных гостей и честный разговор об ИБ. ________________________________________ 🔥 Ведущий: Беляев Дмитрий [Независимый ИБ эксперт| ИБ‑блогер] • ТОП‑100 Лидеров ИТ (GlobalCIO) |23|25|26 • ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и «Коммерсантъ») |25 • CISO года (комьюнити Сайберус и КиберДом) |25 • «Кибергерой года» (премия «Время инноваций»)|25 • Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер — за инициативы, повышающие доверие и прозрачность в безопасности» • Лауреат Премии «ТОП-40 диджитал-экспертов» по версии ITWEEK EXPERT |26 ________________________________________ 🔥 Гость: Татьяна Фомина - директор по информационным технологиям и кибербезопасности HeadHunter. Это редкий управленец, который держит в одном контуре и скорость цифрового бизнеса, и требования к защищённости данных: там, где HR-tech ежедневно работает с огромным массивом чувствительной информации, нельзя выбирать между удобством и безопасностью - ведь приходится строить систему, в которой они не уничтожают друг друга. ________________________________________ 🔥 Соведущий: Владимир Дрюков, ex. директор Центра противодействия кибератакам Solar JSOC ГК «Солар», один из наиболее заметных практиков российского рынка SOC и реагирования на кибератаки. Он прошёл путь от инженера до руководителя одного из ключевых центров киберзащиты страны, а в 2022 году был награждён медалью ордена «За заслуги перед Отечеством» II степени за вклад в обеспечение кибербезопасности. ________________________________________ 📺 Медиа - Партнеры: 🎥КИБЕР Медиа: https://securitymedia.org/ 🎥Global Digital Space: https://gdspace.ru/ 🎥КОД ИБ: https://clc.li/fCUKu 🎥CISOClub: https://t.me/cisoclub 🎥Компьютерра: https://t.me/computerra_tut 🔗 Контакты и ссылки: 🔵 Принять участие в подкасте: https://belyaev.expert/bp 🔵 Бот: https://t.me/BELYAEV_SECURITY_bot 🔵 Мой сайт: https://belyaev.expert/ 📱 Канал Belyaev Security в Tg: https://t.me/belyaevsec 📱 Ссылки на проекты: https://t.me/allproject_bs 📺 Другие площадки с подкастами: https://clck.ru/3S6kgj 🎥 VK: https://clck.ru/3S6kjt7 🎥 RuTube: https://clck.ru/3S6kkQ 🎥 YouTube: /@belyaev_security ________________________________________ ⏱ Временные метки: 00:00:09 — Скорость бизнеса против устойчивости IT и ИБ-рисков 00:01:06 — Почему HeadHunter объединил CIO и CISO в одной роли 00:04:26 — Путь от разработчика к руководителю IT и кибербезопасности 00:05:18 — Почему Security Champion не должен быть чужим контролёром 00:07:47 — Когда CISO может репортить через CIO 00:09:30 — Почему CIO + CISO — не модель для массового найма 00:10:21 — Норма управляемости: почему больше семи direct reports опасно 00:12:11 — Почему IT-инцидентов больше, а ИБ-инциденты тревожнее 00:14:34 — Кто на самом деле говорит бизнесу последнее «нет» 00:16:08 — Как не давать IT и ИБ-командам противоречивые сигналы 00:18:21 — Безопасность не должна вставать в разрыв бизнеса 00:20:11 — Почему нельзя маскировать IT-сбой под кибератаку 00:23:03 — Совет CISO: «надо пробовать оттяпать максимум зоны» 00:27:41 — Почему одной зелёной метрики недостаточно 00:29:32 — Главная метрика ИБ: обнаружить атаку раньше её реализации 00:32:04 — Как уязвимость в бэклоге превращает разработчика в Security Champion 00:36:53 — Почему Security Gate нужно не навязывать, а продавать 00:40:03 — Где заканчивается комплаенс и начинается «театр безопасности» 00:47:59 — Почему портянка уязвимостей с одним дедлайном — провальный процесс 00:52:51 — Лучшая страховка от конфликта CIO и CISO: комитеты и внутренний аудит ________________________________________ #кибербезопасность #информационнаябезопасность #cybersecurity #CISO #CIO #ITменеджмент #киберриски #комплаенс #управлениерисками #безопаснаяразработка #AppSec #SecurityChampion #уязвимости #управлениеуязвимостями #SOC #инцидентыИБ #ITинфраструктура #внутреннийаудит #рисккомитет #HeadHunter