Эксперт по информационной безопасности

По договоренности


Задачи:

  • Определение угроз безопасности информации и модели нарушителя, обоснование необходимости и выбор средств обеспечения информационной безопасности (ИБ);

  • Разработка проектной и рабочей документации по платформенным решениям и компонентам ИТС в части реализации функций обеспечения ИБ;

  • Рассмотрение и согласование проектной и рабочей документации на предмет соответствия установленным требованиям ИБ;

  • Участие в разработке архитектуры систем защиты, разработка мер защиты информации для автоматизируемых бизнес-процессов совершения и сопровождения операций на финансовых рынках, переводов денежных средств, обработки защищаемой информации и т.д.;

  • Подготовка программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;

  • Проведение оценки защищенности прикладных платформ, компонентов ИТС, включая тестирование на проникновение и выявление известных уязвимостей;

  • Контроль и консультация разработчиков и тестировщиков программного обеспечения в вопросах, связанных с ИБ, обеспечением необходимого уровня защиты в процессе развития и сопровождения платформенных решений и компонентов ИТС.

Наши ожидания от кандидата:

  • Высшее техническое образование (оконченное);

  • Знание федеральных законов и подзаконных актов, нормативных документов в области ИБ;

  • Понимание технологий и принципов построения систем защиты информации;

  • Знание актуальных угроз ИБ и уязвимостей приложений, методов защиты информации и минимизации рисков реализации угроз и эксплуатации уязвимостей;

  • Понимание жизненного цикла разработки программного обеспечения (в том числе разработки безопасного программного обеспечения);

  • Опыт в разработке проектной, технической, рабочей документации в части реализации функций обеспечения ИБ;

  • Опыт подготовки программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;

  • Опыт участия в тестировании, приемках автоматизированных систем и программных комплексов. Приветствуется знание лучших российских и мировых практик и стандартов ИБ.

Будет плюсом: навыки организации безопасной разработки программного обеспечения (DevSecOps, SSDLC), знание технологий виртуализации и контейнеризации, базовые знание ЯП (Java, JS, Python), опыт работы с инструментами CI/CD, системами управления конфигурациями (SaltStack, Ansible), инструментами хранения и управления секретами (HashiCorp Vault).

Мы предлагаем:

  • Получение действительно уникального опыта в мегарегуляторе, участие в деятельности, которые напрямую или косвенно затрагивает весь финансовый рынок России;
  • Возможности для профессионального развития и развитую корпоративную и ИТ-культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • Использование собственных средств коллективной работы (свой портал видео-конференц связи, собственная среда разработки и т.п.);
  • Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
  • Широкий социальный пакет: компенсация релокации, ДМС, увеличенный отпуск, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, яркие корпоративные мероприятия, активная спортивная жизнь внутри Банка России и многое другое

Ждем Ваш отклик!


Адрес: Россия, Екатеринбург, улица Циолковского, 16
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
от 200 000 ₽
Выше средней на 33%
Обязанности: Сопровождение сервисов на базе Microsoft в крупной Компании. Управление виртуализацией и вычислительными ресурсами. Развертывание и поддержка сервисов (AD, веб-серверов, почты и т.д.). Развертывание и управление серверами под ОС Windows....
  • Полный день
  • Опыт от 3 лет
Логотип компании РМК ДиджиталРМК Диджитал
  • Екатеринбург
8 дней назад
... отбор кандидатов вакансию: ВЕДУЩИЙ СПЕЦИАЛИСТ ПО КОРПОРАТИВНОЙ КУЛЬТУРЕ И ВНУТРЕННИМ КОММУНИКАЦИЯМ (ЭКСПЕРТ ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ПО УралВторМетПО УралВторМет
  • Екатеринбург
день назад
Обязанности: Проведение испытаний автотранспортных средств категорий М1, N1 на соответствие ТР ТС 018/2011 для выдачи СБКТС. Оформление первичных записей и протоколов испытаний, протоколов технической экспертизы Требования: наличие высшего техническо...
  • Полный день
  • Опыт от 3 лет
Логотип компании АмуравтолабАмуравтолаб
  • Екатеринбург
7 дней назад
от 130 000 ₽
Предлагаем присоединиться к нашей команде опытного судебного эксперта-строителя. ... судебных и внесудебных строительно-технических экспертиз по широкому кругу вопросов как в составе комиссии экспертов ...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Региональный центр оценки и экспертизыРегиональный центр оценки и экспертизы
  • Екатеринбург
23 дня назад
Обязанности: Разработка учетных политик, регламентов, корпоративных стандартов и методик по ведению бухгалтерского и налогового учета в компаниях группы. Оценка финансовых и налоговых рисков. Разработка рекомендаций по устранению финансовых и налогов...
  • Полный день
  • Опыт от 3 лет
Логотип компании Дом.руДом.ру
  • Екатеринбург
3 дня назад
от 70 000 ₽
Мы ждем от вас: - высшее медицинское образование, аккредитация по специальностям терапевтического или хирургического профиля; - опыт работы в амбулаторной службе, экспертизе или страховой компании от 3 лет. Мы будем рады специалисту, который: - облад...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГАУЗ СО ЦГКБ № 3ГАУЗ СО ЦГКБ № 3
  • Екатеринбург
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.