Руководитель направления кибербезопасности

По договоренности


В команду обеспечения кибербезопасности корпоративных продуктов ищем высококлассного эксперта кибербезопасности автоматизированных систем и бизнес-процессов.

Вам предстоит:

  • операционный менеджмент экспертной команды
  • взаимодействие с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов, представителями регуляторов, оказание консультаций по вопросам кибербезопасности
  • подготовка требований кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам
  • анализ концептуальных архитектур проектов по разработке и модификации автоматизированных систем
  • экспертиза изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности, выбор адекватных и оптимальных мер защиты
  • участие в приемо-сдаточных испытаниях банковских систем и продуктов, планирование и организация аудитов
  • подготовка рекомендаций и предложений по внесению изменений в процессы и нормативные документы банка
  • участие в целеполагании, обеспечение достижения целевых результатов.

Для качественного выполнения обязанностей необходимо:

  • формировать твердую позицию по вопросам кибербезопасности в отношении выявляемых угроз
  • оценивать риски изменений, реализуемых в бизнес-процессах, продуктах и сервисах банка
  • моделировать угрозы кибербезопасности
  • писать информационные отчеты по выявляемым в ходе работы уязвимостям ПО и недостаткам бизнес-процессов
  • владеть навыками проектного и операционного менеджмента.

Что для нас важно:

  • высшее техническое образование в области информационной безопасности или информационных технологий
  • глубокое знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ и пр.
  • понимание принципов Agile, особенностей жизненного цикла ПО, практик DevOps/DevSecOps, инструментов производственного процесса
  • понимание сетевой архитектуры, паттернов проектирования архитектуры АС, особенностей работы LLM и разработки AI-агентов
  • уверенное владение практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)
  • знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
  • понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации
  • глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн и данных платежных карт и платежных приложений
  • знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов
  • понимание механизмов функционирования блокчейн-сетей.

Дополнительным преимуществом является:

  • опыт работы руководителем в системном интеграторе, федеральном органе-регуляторе, подразделении кибербезопасности финансовой организации
  • понимание ролей и функций участников глобального финансового рынка, банковской отрасли, особенностей ДБО и ВЭД
  • понимание особенностей финансовых инструментов, порядка ведения бухгалтерской деятельности
  • опыт проектирования и сопровождения систем обеспечения кибербезопасности, встраивания СЗИ в существующие автоматизированные системы
  • опыт внедрения инновационных цифровых продуктов федерального масштаба
  • владение инструментами исследования защищенности и pentest
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов и мультиагентных систем.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Что необходимо делать: Подготовка и контроль формирования ежемесячной управленческой отчетности (P&L, BS, CF) в соответствии с МСФО; Организация в составлении консолидированной отчетности Группы и трансформации отдельных компаний по МСФО с примеч...
  • Полный день
  • Опыт от 3 лет
Логотип компании World ClassWorld Class
  • Москва
16 часов назад
Обязанности: Обеспечение высокого качества аналитических данных и бизнес-отчетности; Выстраивание системы продуктовой аналитики и моделирования; Оптимизация и автоматизация процессов сбора и обработки данных; Интеграция современных инструментов и тех...
  • Полный день
  • Опыт от 3 лет
Логотип компании РУСАЛРУСАЛ
  • Москва
16 часов назад
Обязанности: Координация ежедневной работы подчиненных (Руководителей группы менеджеров).
  • Полный день
  • Опыт от 3 лет
Логотип компании Тип-Топ Индустриальные решенияТип-Топ Индустриальные решения
  • Москва
16 часов назад
Мы - ОАК-Ресурс, наш профиль - сервисные услуги по ведению бизнес-процессов HR, финансов и бухгалтерии, а также сопровождение и непрерывное обновление IT инфраструктуры, информационных систем и производственных платформ. Наши заказчики - лидеры авиас...
  • Полный день
  • Опыт от 3 лет
Логотип компании ОАК-РесурсОАК-Ресурс
  • Москва
4 дня назад
Совкомбанк -системно значимый банк России и "золотой" работодатель по версии Forbes. Что мы ждем от тебя: Уверенные знания финансового анализа корпоративных клиентов (средний-крупный сегмент), бухгалтерского учета, резервов, а также навыки управления...
  • Полный день
  • Опыт от 3 лет
Логотип компании СовкомбанкСовкомбанк
  • Москва
4 дня назад
У нас работают порядка 2000 специалистов самых разных направлений. ... Сейчас мы в поисках "Руководителя направления" в наш центр, который предоставляет услуги по сервису и ... как продавать, как конкурировать); Взаимодействие с BDM по выявлению и анализу потребностей клиентов направления ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Инфосистемы ДжетИнфосистемы Джет
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.