Главный эксперт кибербезопасности
По договоренности
В команду Управления экспертизы кибербезопасности ищем эксперта кибербезопасности и безопасности бизнес-процессов.
Вам предстоит:
- взаимодействие с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов, оказание консультаций по вопросам кибербезопасности
- подготовка требований кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам
- анализ концептуальных архитектур проектов по разработке и модификации автоматизированных систем
- экспертиза изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности, выбор адекватных и оптимальных мер защиты
- участие в приемо-сдаточных испытаниях банковских систем и продуктов, аудитах
- участие в подготовке рекомендаций и предложений по внесению изменений в процессы и нормативные документы банка.
Для качественного выполнения обязанностей необходимо уметь:
- формировать твердую позицию по вопросам кибербезопасности в отношении выявляемых угроз
- оценивать риски изменений, реализуемых в бизнес-процессах, продуктах и сервисах банка
- моделировать угрозы кибербезопасности
- писать информационные отчеты по выявляемым в ходе работы уязвимостям ПО и недостаткам бизнес-процессов.
Что для нас важно:
- высшее техническое образование в области информационной безопасности или информационных технологий
- знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ и пр.
- стаж работы по специальности 3-5 лет
- понимание принципов Agile, особенностей производственного процесса ПО, практик DevOps/DevSecOps
- понимание сетевой архитектуры, паттернов архитектуры АС, понимание принципов реализации приложений на микросервисной архитектуре
- знание принципов работы веб-сервисов, реализации трехзвенной клиент-серверной архитектуры
- знакомство с практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)
- знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
- понимание уязвимостей веб-приложений (включая OWASP TOP 10) и понимание механизмов их митигации
- знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов
- глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ.
Дополнительным преимуществом является:
- опыт работы в системном интеграторе, федеральном органе-регуляторе, подразделении кибербезопасности финансовой организации
- понимание ролей и функций участников глобального финансового рынка, банковской отрасли, особенностей ДБО и ВЭД
- понимание особенностей финансовых инструментов, порядка ведения бухгалтерской деятельности
- опыт проектирования и сопровождения систем обеспечения кибербезопасности, встраивания СЗИ в существующие автоматизированные системы
- владение инструментами исследования защищенности и pentest
- опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов и мультиагентных систем.
Мы предлагаем:
- комфортный современный офис
- офисный формат работы
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- программа адаптации и помощь руководителя на старте
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- вознаграждение за рекомендацию друзей в команду Сбера.
Опубликована 22 дня назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXМы защищаем будущее: создаем систему кибербезопасности для генеративного ИИ в Сбере. Наш продукт SOC4AI (Security Operations Center for AI) - это компонент в структуре SOC (Security Operations Center) Сбербанка, отвечающий за мониторинг, анализ и про...
- Полный день
- Опыт от 3 лет
- Москва
день назад
150 000 - 180 000 ₽
Обязанности: - Рассмотрение и корректировка технических заданий (далее - ТЗ), подготовленных инициаторами закупки (проверка соответствия законодательству Российской Федерации, Единому отраслевому Стандарту закупок (Положения о закупке) Государственно...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Сейчас активно ищем кандидатов на вакансию Главного эксперта по организационному развитию.
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
В настоящее время АО «Проминн» активно расширяет штат своих сотрудников по различным направлениям, главный ... эксперт по защите информации — одна из открытых у нас вакансий.
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
ТПС Недвижимость- крупнейший собственник объектов торговой недвижимости. Основным направлением деятельности компании является управление недвижимостью. В управлении более 1 000 000 м2 (ТРЦ Коламбус, ТРЦ Океания, ТРЦ Хорошо, ТРЦ Моремолл, ТРЦ Галерея ...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад
Обязанности: Контроль и анализ расходования бюджетных средств. Подготовка аналитических отчётов по результатам проверок и мониторинга. Взаимодействие с подведомственными организациями по вопросам целевого и эффективного использования средств. Проверк...
- Полный день
- Опыт от 3 лет
- Москва
11 дней назад
Вакансия в подборках
Похожие вакансии
150 000 - 180 000 ₽