Бизнес-партнер по ИБ

По договоренности

  • Водный стадион
  • Войковская
  • Сокол

Присоединяйтесь к команде Информационной безопасности Банка в роли Бизнес-партнера по ИБ по сопровождению разработки.

Ваши задачи будут включать:

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства;
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
  • Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности.
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия;
  • Опыт управления безопасностью и практической экспертной поддержки команд выбранного бизнес-домена.
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Что мы ждём:

  • Понимание архитектуры и угроз систем АБС и процессинга;
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
  • Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
  • Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.

Адрес: Россия, Москва, Замоскворецкая линия, метро Войковская
Показать на большой карте

Поделиться:

Опубликована 2 часа назад

Похожие вакансии

Ключевые задачи: Коммуникация между бизнес-заказчиком и ИТ, управление ожиданиями; Сбор и формализация ... ИТ-запросов бизнес-заказчика; Ведение roadmap’а ИТ-задач вверенной предметной области; Проведение discovery ... Яндекс.Путешествия, расширенный доступ к библиотеке «МИФ» и порталу BestBenefits (а это: скидки от партнеров ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Азбука вкусаАзбука вкуса
  • Москва
3 часа назад
90 000 - 675 000 ₽
Выше средней на 47%
... 🔥 Привет, будущий партнер! ... . 📢 Я ищу заряженных партнеров, которые будут помогать бизнесам получать поток клиентов и продаж. ... Тебе нужно только сказать: «Знаешь, есть Марина, она реально помогает бизнесу расти.
  • Можно удаленно
  • Подработка
  • Опыт от 5 лет
Логотип компании Вершинина Ольга ВикторовнаВершинина Ольга Викторовна
  • Москва
2 дня назад
Нам нужен человек, способный объединить цели бизнеса и возможности команды, обеспечив предсказуемость ... Это не просто технический менеджер, а ключевой партнер для бизнеса, в зоне ответственности которого будет ... качественное выполнение релизов через реалистичное планирование, приоритизацию и фокус на достижении ключевых бизнес-метрик ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании StormWall™StormWall™
  • Москва
3 дня назад
С 2013 года успели зарекомендовать себя как надежный партнер в работе с самыми различными заказчиками ... ; Разработкой запросов к базе данных; Работать с процессами CI/CD; Проводить полный цикл разработки бизнес ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании АМТЕХАМТЕХ
  • Москва
2 часа назад
Основные задачи: полное самостоятельное сопровождение бизнеса, плотная работа с руководителями по всем ... ; организационный дизайн: простраивание организационной структуры для успешной реализации стратегии бизнеса ... , где HR – не исполнитель, а реальный партнер бизнеса; современные компании с digital составляющей и ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании FIXFIX
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.