🔥[Belyaev_Podcast]🔥 — Выпуск №24 :»Кто стоит выше: CISO или CIO? Вся правда о ролях в компании»
О чём этот выпуск:
Один руководитель может одновременно отвечать за скорость IT и право остановить риск — но эта модель работает не для всех. Татьяна Фомина разбирает конфликт CIO и CISO, независимость контроля, Security Champions, комплаенс без «бумажного театра», приоритизацию уязвимостей и метрики, которые не должны ломать работу соседних команд.
Кому будет полезно:
CISO и CIO — чтобы оценить цену совмещения ролей и выстроить независимую эскалацию. Руководителям IT, разработки и ИБ — чтобы не превращать Security Gate в войну за релизы. Командам AppSec, SOC и vulnerability management — чтобы приоритизировать уязвимости, договариваться с разработкой и измерять безопасность реальными результатами.
Ведущий: Беляев Дмитрий
[Независимый ИБ эксперт| ИБ-блогер]
• ТОП-100 Лидеров ИТ (GlobalCIO) |23|25|26
• ТОП-25 директоров по кибербезопасности России (Ассоциация менеджеров и «Коммерсантъ») |25
• CISO года (комьюнити Сайберус и КиберДом) |25
• «Кибергерой года» (премия «Время инноваций»)|25
• Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер — за инициативы, повышающие доверие и прозрачность в безопасности»
• Лауреат Премии «ТОП-40 диджитал-экспертов» по версии ITWEEK EXPERT |26
Гость: Татьяна Фомина — директор по информационным технологиям и кибербезопасности HeadHunter. Это редкий управленец, который держит в одном контуре и скорость цифрового бизнеса, и требования к защищённости данных: там, где HR-tech ежедневно работает с огромным массивом чувствительной информации, нельзя выбирать между удобством и безопасностью — ведь приходится строить систему, в которой они не уничтожают друг друга.
Соведущий: Владимир Дрюков, ex. директор Центра противодействия кибератакам Solar JSOC ГК «Солар», один из наиболее заметных практиков российского рынка SOC и реагирования на кибератаки. Он прошёл путь от инженера до руководителя одного из ключевых центров киберзащиты страны, а в 2022 году был награждён медалью ордена «За заслуги перед Отечеством» II степени за вклад в обеспечение кибербезопасности.
Временные метки:
00:00:09 — Скорость бизнеса против устойчивости IT и ИБ-рисков
00:01:06 — Почему HeadHunter объединил CIO и CISO в одной роли
00:04:26 — Путь от разработчика к руководителю IT и кибербезопасности
00:05:18 — Почему Security Champion не должен быть чужим контролёром
00:07:47 — Когда CISO может репортить через CIO
00:09:30 — Почему CIO + CISO — не модель для массового найма
00:10:21 — Норма управляемости: почему больше семи direct reports опасно
00:12:11 — Почему IT-инцидентов больше, а ИБ-инциденты тревожнее
00:14:34 — Кто на самом деле говорит бизнесу последнее «нет»
00:16:08 — Как не давать IT и ИБ-командам противоречивые сигналы
00:18:21 — Безопасность не должна вставать в разрыв бизнеса
00:20:11 — Почему нельзя маскировать IT-сбой под кибератаку
00:23:03 — Совет CISO: «надо пробовать оттяпать максимум зоны»
00:27:41 — Почему одной зелёной метрики недостаточно
00:29:32 — Главная метрика ИБ: обнаружить атаку раньше её реализации
00:32:04 — Как уязвимость в бэклоге превращает разработчика в Security Champion
00:36:53 — Почему Security Gate нужно не навязывать, а продавать
00:40:03 — Где заканчивается комплаенс и начинается «театр безопасности»
00:47:59 — Почему портянка уязвимостей с одним дедлайном — провальный процесс
00:52:51 — Лучшая страховка от конфликта CIO и CISO: комитеты и внутренний аудит



