Бизнес-партнер по ИБ
По договоренности
В Банк(ТОП 10 России) мы ищем Бизнес-партнера по ИБ.
Обязанности:
-Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
-Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
-Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
-Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
-Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
-Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.
Требования:
- Понимание архитектуры и угроз систем АБС и процессинга;
- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
- Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
- Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
- Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
- Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Условия:
-Оформление по ТК РФ;
-Полностью удаленный формат работы из любой точки страны;
-Телемедицина, ДМС, или замена на компенсацию спорта;
-Льготные условия по кредитам и депозитам для сотрудников.
Обязанности:
-Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
-Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
-Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
-Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
-Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
-Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.
Требования:
- Понимание архитектуры и угроз систем АБС и процессинга;
- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
- Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
- Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
- Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
- Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Условия:
-Оформление по ТК РФ;
-Полностью удаленный формат работы из любой точки страны;
-Телемедицина, ДМС, или замена на компенсацию спорта;
-Льготные условия по кредитам и депозитам для сотрудников.
Адрес: Россия, Москва, Замоскворецкая линия, метро Войковская
Опубликована 20 дней назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX 50 000 - 400 000 ₽
Выше средней на 12%
Работаем в формате надёжного технологического партнёра: берем на себя проектирование, разработку и внедрение ... Проектирование и разработка «под ключ»: От аудита бизнес-процессов до запуска сложных порталов и мобильных ... Кого ищем и чем придется заниматься: Внешних бизнес-девелоперов и IT-консультантов, IT и Digital директоров ...
- Можно удаленно
- Подработка
- Опыт от 3 лет
- Москва
4 дня назад
Развиваем международный бизнес, закупки и логистику, а также e‑commerce, чтобы наши продукты были доступны ... Наш сайт: www.demiand.ru Цель роли: Обеспечение эффективности бизнеса через развитие, оценку и управление ... HRBP выступает партнёром для руководителей и ключевым звеном между бизнесом и HR-функцией, помогая принимать ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
200 000 - 700 000 ₽
Выше средней на 125%
Руководитель проектной группы (привлеченный транспорт по РФ), бизнес- партнер Стабильная компания, светлая ... Бизнес находится на новом этапе развития: Задача нашей компании в вашем лице - стабильное развитие своей ... Бизнес процессы: Поиск Прямых Грузовладельцев и подписание контрактов на перевозку, как по Гарантиям, ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Маркетинг бизнес-партнер Тебя привлекает мир диджитал-маркетинга и ты готов(а) стать частью команды, ... Мы ищем Маркетинг бизнес-партнера, который поможет нам построить прозрачную маркетинг-систему по лидогенерации ... Взаимодействие с кросс-функциональными командами для достижения общих бизнес-целей.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
месяц назад
от 150 000 ₽
За время работы сформирована устойчивая бизнес-модель, выстроены базовые операционные процессы и ассортимент ... Ключевая задача роли — обеспечить рост бизнеса через системную работу с командой. ... корректного завершения взаимодействия Критерии оценки кандидата Опыт работы на позиции HR generalist или HR-бизнес-партнера ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Вакансия в подборках
Похожие вакансии
50 000 - 400 000 ₽
200 000 - 700 000 ₽