Эксперт по информационной безопасности

Опыт работы:
От 3 до 6 лет
Место работы:
Москва, улица Клары Цеткин, 4А

Чем предстоит заниматься:

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения
  • Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия
  • Выполнение роли играющего тренера (CISO) для команд выбранного бизнес-домена
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм

Что мы ждём:

  • Приветствуется понимание архитектуры и угроз систем АБС и процессинга
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде
  • Приветствуется знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA)
  • Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков

Похожие вакансии

Менеджер по аккаунтингу карточек компаний (Яндекс Карты, 2ГИС) — удалённо
ДАС ЭДЖЕНСИ

Грамотная письменная речь и умение писать понятно и по делу — без воды. Внимательность к деталям и системность: карточки нужно вести...

30 000 - 70 000 руб.
Менеджер по развитию бизнеса / New business manager (Digital)
Фэмели

У тебя есть опыт работы в digital, маркетинге, PR и от 2-3 лет в коммуникации с клиентами.

Младший менеджер по работе с внешними рекламодателями
Купер

Навыки ведения переговоров и проведения презентаций. Владение Word, PowerPoint, Excel на уровне уверенного пользователя. Умение работать с большими объемами данных...

Брокер по элитой недвижимости (Тайланд/Мальдивы)
PT. IMPERION REAL ESTATE

Опыт в продажах недвижимости от 1–1,5 лет (уверенное ведение полного цикла сделки). Готовность работать с элитными объектами и...

10 000 USD
Архитектор ПО / разработчик (SDK) для сетевого процессора (Зеленоград, Москва)
НПЦ ЭЛВИС

Высшее техническое образование. Опыт разработки проектов на C. Знание операционных систем Linux на уровне понимания архитектуры. Опыт разработки драйверов устройств...