В Яндекс Банке мы создаём финансовые продукты, которым доверяют миллионы. Наши динамичность и гибкость помогают нам мгновенно реагировать на изменения и воплощать идеи в работающие решения.
Безопасность — это фундамент, на котором строится доверие пользователей. Команда отвечает за криптографическую защиту информации (СКЗИ), обеспечивая надёжность всех банковских операций.
Вы будете не только обеспечивать ежедневную операционную работу СКЗИ, но и активно участвовать в её развитии: автоматизировать рутинные задачи, выстраивать прозрачные политики и готовиться к новым технологическим вызовам.
Какие задачи вас ждут:
- Управление жизненным циклом ключей
Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ - Организация поэкземплярного учёта и управление жизненным циклом СКЗИ
Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот
-
Взаимодействие с регуляторами
Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности -
Расследование инцидентов
Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.) -
Обучение и допуск
Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией
- Получили высшее образование в области ИБ либо имеете высшее образование и проходили профессиональную переподготовку по специальности «Информационная безопасность» по программе, согласованной с ФСТЭК
- Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах
- Внедряли и сопровождали системы криптозащиты
- Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»
- Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации
- Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности
- Имеете опыт подключения к платформе цифрового рубля
- Работали с УЦ «КриптоПро» или аналогами
- Работали с СЗИ/СКЗИ АПКШ «Континент», Vipnet Coordinator, СКАД «Сигнатура», DiSec/Dionis, «КриптоПро CSP», в том числе в облачных средах
Похожие вакансии
Опыт работы поваром от 1 года. Стремление расти: интерес к изучению новых техник и рецептам традиционной итальянской кухни.
Опыт работы от 1 года (приветствуется). Грамотная речь. Уверенный пользователь ПК. Стрессоустойчивость. Доброжелательность.
Опыт руководства юридической функцией / подразделением. Практический опыт работы в финансовом секторе: банки, лизинговые компании, МФО, финтех. Сильная экспертиза в судебной...
Опыт работы продавцом-кассиром, старшим кассиром. Обязательно знание кассовой дисциплины. Уверенный пользователь: MS Office, 1C. Организационные навыки, коммуникабельность.
Высшее экономическое образование. Опыт руководства подразделением налогообложения в банке не менее 3-х лет. Знание действующего законодательства РФ в сфере...
