MadeStone

🔥[Belyaev_Podcast]🔥 - Выпуск №24 :"Кто стоит выше: CISO или CIO? Вся правда о ролях в компании"

Просмотры:
4 529
Дата загрузки:
12.08.2026 23:55
Длительность:
00:57:59
Категория:
Обучение

Описание

🏆🎥 О чём этот выпуск:
Один руководитель может одновременно отвечать за скорость IT и право остановить риск — но эта модель работает не для всех. Татьяна Фомина разбирает конфликт CIO и CISO, независимость контроля, Security Champions, комплаенс без «бумажного театра», приоритизацию уязвимостей и метрики, которые не должны ломать работу соседних команд.
________________________________________
👉 Кому будет полезно:
CISO и CIO — чтобы оценить цену совмещения ролей и выстроить независимую эскалацию. Руководителям IT, разработки и ИБ — чтобы не превращать Security Gate в войну за релизы. Командам AppSec, SOC и vulnerability management — чтобы приоритизировать уязвимости, договариваться с разработкой и измерять безопасность реальными результатами.
________________________________________
❤️ Если полезно — не оставляйте это без реакции. Подписка, лайк и содержательный комментарий помогают этому выпуску дойти до тех, кому знания по кибербезопасности нужны уже сегодня. Ваш отклик — это не просто поддержка канала, а вклад в новые разборы, сильных гостей и честный разговор об ИБ.
________________________________________
🔥 Ведущий: Беляев Дмитрий
[Независимый ИБ эксперт| ИБ‑блогер]
• ТОП‑100 Лидеров ИТ (GlobalCIO) |23|25|26
• ТОП‑25 директоров по кибербезопасности России (Ассоциация менеджеров и «Коммерсантъ») |25
• CISO года (комьюнити Сайберус и КиберДом) |25
• «Кибергерой года» (премия «Время инноваций»)|25
• Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер — за инициативы, повышающие доверие и прозрачность в безопасности»
• Лауреат Премии «ТОП-40 диджитал-экспертов»
по версии ITWEEK EXPERT |26
________________________________________
🔥 Гость: Татьяна Фомина - директор по информационным технологиям и кибербезопасности HeadHunter. Это редкий управленец, который держит в одном контуре и скорость цифрового бизнеса, и требования к защищённости данных: там, где HR-tech ежедневно работает с огромным массивом чувствительной информации, нельзя выбирать между удобством и безопасностью - ведь приходится строить систему, в которой они не уничтожают друг друга.
________________________________________
🔥 Соведущий: Владимир Дрюков, ex. директор Центра противодействия кибератакам Solar JSOC ГК «Солар», один из наиболее заметных практиков российского рынка SOC и реагирования на кибератаки. Он прошёл путь от инженера до руководителя одного из ключевых центров киберзащиты страны, а в 2022 году был награждён медалью ордена «За заслуги перед Отечеством» II степени за вклад в обеспечение кибербезопасности.
________________________________________
📺 Медиа - Партнеры:
🎥КИБЕР Медиа: https://securitymedia.org/
🎥Global Digital Space: https://gdspace.ru/
🎥КОД ИБ: https://clc.li/fCUKu
🎥CISOClub: https://t.me/cisoclub
🎥Компьютерра: https://t.me/computerra_tut

🔗 Контакты и ссылки:
🔵 Принять участие в подкасте: https://belyaev.expert/bp
🔵 Бот: https://t.me/BELYAEV_SECURITY_bot
🔵 Мой сайт: https://belyaev.expert/
📱 Канал Belyaev Security в Tg: https://t.me/belyaevsec
📱 Ссылки на проекты: https://t.me/allproject_bs

📺 Другие площадки с подкастами: https://clck.ru/3S6kgj
🎥 VK: https://clck.ru/3S6kjt7
🎥 RuTube: https://clck.ru/3S6kkQ
🎥 YouTube: /@belyaev_security
________________________________________
⏱ Временные метки:
00:00:09 — Скорость бизнеса против устойчивости IT и ИБ-рисков
00:01:06 — Почему HeadHunter объединил CIO и CISO в одной роли
00:04:26 — Путь от разработчика к руководителю IT и кибербезопасности
00:05:18 — Почему Security Champion не должен быть чужим контролёром
00:07:47 — Когда CISO может репортить через CIO
00:09:30 — Почему CIO + CISO — не модель для массового найма
00:10:21 — Норма управляемости: почему больше семи direct reports опасно
00:12:11 — Почему IT-инцидентов больше, а ИБ-инциденты тревожнее
00:14:34 — Кто на самом деле говорит бизнесу последнее «нет»
00:16:08 — Как не давать IT и ИБ-командам противоречивые сигналы
00:18:21 — Безопасность не должна вставать в разрыв бизнеса
00:20:11 — Почему нельзя маскировать IT-сбой под кибератаку
00:23:03 — Совет CISO: «надо пробовать оттяпать максимум зоны»
00:27:41 — Почему одной зелёной метрики недостаточно
00:29:32 — Главная метрика ИБ: обнаружить атаку раньше её реализации
00:32:04 — Как уязвимость в бэклоге превращает разработчика в Security Champion
00:36:53 — Почему Security Gate нужно не навязывать, а продавать
00:40:03 — Где заканчивается комплаенс и начинается «театр безопасности»
00:47:59 — Почему портянка уязвимостей с одним дедлайном — провальный процесс
00:52:51 — Лучшая страховка от конфликта CIO и CISO: комитеты и внутренний аудит
________________________________________

#кибербезопасность #информационнаябезопасность #cybersecurity #CISO #CIO #ITменеджмент #киберриски #комплаенс #управлениерисками #безопаснаяразработка #AppSec #SecurityChampion #уязвимости #управлениеуязвимостями #SOC #инцидентыИБ #ITинфраструктура #внутреннийаудит #рисккомитет #HeadHunter

Источники:

Рекомендуемые видео