Бизнес-партнер по ИБ

По договоренности

  • Водный стадион
  • Войковская
  • Сокол

В Банк(ТОП 10 России) мы ищем Бизнес-партнера по ИБ.

Обязанности:
-Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;

-Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;

-Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;

-Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;

-Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;

-Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Требования:
- Понимание архитектуры и угроз систем АБС и процессинга;

- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;

- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;

- Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;

- Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;

- Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;

- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);

- Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.

Условия:
-Оформление по ТК РФ;
-Полностью удаленный формат работы из любой точки страны;
-Телемедицина, ДМС, или замена на компенсацию спорта;
-Льготные условия по кредитам и депозитам для сотрудников.

Адрес: Россия, Москва, Замоскворецкая линия, метро Войковская
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

HR-процессы: адаптация; оценка; мотивация; развитие; грейды; база знаний; внутренние коммуникации; быть партнёром ... Требования: Опыт в роли HR BP / HRD / Head of HR с реальным влиянием на бизнес. ... Готовность быть партнёром фаундеров, а не только исполнителем HR-задач.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Агентство КИТ КонсалтАгентство КИТ Консалт
  • Москва
5 дней назад
Маркетинг бизнес-партнер Тебя привлекает мир диджитал-маркетинга и ты готов(а) стать частью команды, ... Мы ищем Маркетинг бизнес-партнера, который поможет нам построить прозрачную маркетинг-систему по лидогенерации ... Взаимодействие с кросс-функциональными командами для достижения общих бизнес-целей.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании IngateIngate
  • Москва
9 дней назад
Чем Вы будете заниматься: анализировать бизнес-стратегию, цели и проблемы подразделений, переводить бизнес-потребности ... и управлять портфелем ИТ-проектов и инициатив; контролировать реализацию бизнес-ценности от внедренных ... Корпоративная мобильная связь, а ещё — скидки от наших партнёров: на технику, спорт, еду, обучение и ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СеверстальСеверсталь
  • Москва
9 дней назад
Концерн «ТЕЛЕМАТИКА» реализует интеллектуальные инфраструктурные проекты для автомобильного и железнодорожного транспорта в России, в странах ЕАЭС, Азии и Латинской Америки. Сейчас мы в поиске коллеги на вакансию - HRBP. Ключевые задачи: Управление ч...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Концерн ТелематикаКонцерн Телематика
  • Москва
7 дней назад
Команда работает над задачами: Участвует в аудитах безопасности микросервисов/веб-приложений/мобильных приложений; Приоритизацией беклога уязвимостей; Ведет проекты по выстраиванию взаимодействия продуктовых команд с AppSec; Участвует в развитии прак...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Ecom.techEcom.tech
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.