Специалист группы проведения проверок и выявления уязвимостей (СИБ)
По договоренности
- Щелковская
- Первомайская
- Измайловская
Обязанности:
- Проведение плановых и внеплановых проверок состояния ИБ в соответствии с утвержденным планом проведения проверок на год.
- Проведение работ по оценке соответствия в рамках ГОСТ Р 57580.1-2017, положений Банка России: 802-П, 716-П, 821-П, международных стандартов PCI DSS, SWIFT.
- Проведение работ по ежеквартальному поиску уязвимостей (ASV-сканирование).
- Подготовка и утверждение отчетов по результатам проведённых проверок.
- Подготовка и утверждение плана мероприятий по устранению несоответствий.
- Проведение работ по устранению несоответствий.
- Участие в тестировании различных систем, внедряемых в Банке.
-
Высшее профильное образование в сфере ИБ либо профессиональная переподготовка по ИБ на базе другого высшего образования; 1-3 года в сфере ИБ
- Понимание принципов работы сетей (TCP/IP, DNS, HTTP/HTTPS) и операционных систем (Windows/Linux).
- Умение работать со сканерами уязвимостей (MaxPatrol, xSpider, Nessus), WAF, SIEM-системами, системами обнаружения вторжений (IDS/IPS).
- Понимание принципов работы веб-приложений и знание уязвимостей (OWASP Top 10), таких как SQL-инъекции, XSS, CSRF.
- Знание методов тестирования на проникновение (Pentest).
- Умение работать с базами данных уязвимостей (БДУ ФСТЭК, CVE, CWE).
- Опыт проведения регулярного (например, ежеквартального) сканирования и анализа уязвимостей.
- Опыт классификации рисков и приоритизации устранения уязвимостей.
- Умение документально оформлять результаты проверки и давать рекомендации.
- Понимание требований регуляторов (ФСТЭК, ФСБ).
- Знание нормативных актов (ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ-152 «О персональных данных», ФЗ-187 о КИИ), методик ФСТЭК, приветствуется знание стандартов безопасности финансового сектора (ГОСТ Р 57580, СТО БР ИББС-1.0, Положение № 851-П ЦБ РФ, PCI DSS и др.)
- Внимательность, усидчивость, критическое и аналитическое мышление.
- Оформление в соответствии с ТК РФ;
-
Уровень ЗП по результатам собеседования;
- Денежная компенсация питания;
- Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников;
-
Возможность профессионального развития и корпоративные программы обучения;
- График работы: 5/2; пн-чт с 09:00 до 18:00, в птн до 16:45.
- Предусмотрено материальное вознаграждение по итогам работы за месяц.
Адрес: Россия, Москва, 9-я Парковая улица, 39
Опубликована 2 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 85 000 - 95 000 ₽
Обязанности Подготовка справочных и аналитических материалов, а также расчетов по профилю работы отдела для руководителя Ведение базы данных по изменениям маршрутной сети Сбор, обработка, анализ, консолидация сведений о показателях работы наземного г...
- Нестандартный график
- Опыт от 1 года
- Москва
7 часов назад
от 70 000 ₽
Один из ключевых партнёров Центра занятости населения «Моя работа» рад принять в свою команду Специалиста ...
- Полный день
- Опыт от 1 года
- Москва
7 часов назад
от 70 000 ₽
ФАУ «РосКапСтрой» - подведомственное учреждение Минстроя России ищет в свою команду "Специалиста режимно-секретного ...
- Полный день
- Опыт от 1 года
- Москва
7 часов назад
Для замещения вакантной должности мы объявляем конкурс на позицию Специалист/Cтарший специалист по цифровым ...
- Полный день
- Опыт от 1 года
- Москва
7 часов назад
85 000 - 110 000 ₽
Совкомбанк — крупнейший частный Банк страны и «золотой» работодатель по версии издания Forbes. У нас работает больше 35 000 человек, каждый из которых уверен в завтрашнем дне. Хочешь работать в стабильной и дружной команде одного из ведущих банков Ро...
- Полный день
- Опыт от 1 года
- Москва
7 часов назад
Вы нам подходите, если: Есть опыт работы SMM-специалистом от 1-1,5 лет, включая опыт ведения коммерческих ...
- Полный день
- Опыт от 1 года
- Москва
7 часов назад
Вакансия в подборках
Похожие вакансии
85 000 - 95 000 ₽
от 70 000 ₽
от 70 000 ₽