Эксперт кибербезопасности автоматизированных систем и бизнес-процессов

По договоренности


В команду обеспечения кибербезопасности розничных процессов и продуктов ищем эксперта кибербезопасности автоматизированных систем и бизнес-процессов. Предстоит быть партнером курируемых команд в части проработки, реализации и верификации комплексной кибербезопасности разрабатываемых ими продуктов

Обязанности

  • взаимодействовать с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов
  • проводить консультирование по вопросам кибербезопасности и предоставлять экспертизу:
  • проектной документации разрабатываемых ИТ-систем на соответствие требованиям кибербезопасности,
  • концептуальных архитектур курируемых функциональных областей
  • изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности,
  • подбор адекватных мер защиты или митигации рисков, помощь в выборе оптимальны
  • выявлять риски, угрозы и потенциальных нарушителей для ИТ-систем в ходе проведения экспертизы;
  • подготавливать требования кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам;
  • контролировать реализацию требований кибербезопасности в ходе приемо-сдаточных испытаний

Требования

  • высшее техническое образование (в области информационных технологий и/или информационной безопасности)
  • соответствующий опыт работы от 2 лет
  • понимание принципов Agile, особенностей жизненного цикла ПО, практик DevOps/DevSecOps, инструментов производственного процесса
  • наличие представлений об: архитектуре информационных систем, протоколах и способах интеграции систем, web-технологиях, технологиях контейнеризации и облачных технологиях
  • понимание сетевой архитектуры, паттернов проектирования архитектуры АС
  • понимание процессов моделирования угроз и формирования требований киберезопасности к информационным системам и проведения проверок практической реализации этих требований.
  • знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ и пр.
  • наличие общего представления о: RFC, OWASP TOP-10, ASVS, NIST, MDN, CIS Benchmarks, CWE, БДУ и т.п.
  • знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов

Значимыми плюсами также являются:

  • уверенное владение практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)
  • знание/понимание особенностей работы LLM и разработки AI-агентов
  • понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации
  • знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
  • глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн

Условия

  • комфортный современный офис на Кутузовском проспекте
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Поделиться:

Опубликована 9 часов назад

Похожие вакансии

Вас ждет интересная и ответственная работа в уникальном проекте атомной отрасли. Вам придется заниматься настройкой и администрированием систем защиты информации и ИТ-инфраструктуры с использованием специализированного программного обеспечения Обязан...
  • Полный день
  • Опыт от 1 года
Логотип компании ПрорывПрорыв
  • Москва
9 часов назад
от 80 000 ₽
ООО «МБСЭ» — это команда профессионалов, оказывающая широкий спектр услуг в области экспертной деятельности и юридического сопровождения. Мы строго придерживаемся принципов законности и прав человека, обеспечивая объективность и полноту экспертных за...
  • Полный день
  • Опыт от 1 года
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
  • Москва
9 часов назад
от 100 000 ₽
Обязанности: Работа с чертежами и техническим заданием на изготовление лифтового оборудования по данным технической документации, предоставляемой заказчиком; Проведение технического анализа заказываемого лифтового оборудования, разработка чертежей в ...
  • Полный день
  • Опыт от 1 года
Логотип компании Щербинский лифтостроительный заводЩербинский лифтостроительный завод
  • Москва
8 часов назад
... крупнейших российских страховщиков по объему страховых премий, высокий уровень надежности в рейтингах Эксперт ...
  • Полный день
  • Опыт от 1 года
Логотип компании ПСБ СтрахованиеПСБ Страхование
  • Москва
9 часов назад
до 120 000 ₽
Приглашаем в команду - Бьюти-эксперта Обязанности: Профессиональное консультирование покупателей о свойствах ...
  • Полный день
  • Опыт от 1 года
Логотип компании Esterk Lux ParfumEsterk Lux Parfum
  • Москва
день назад
Обязанности: Участие в формировании, согласовании и утверждении консолидированного бюджета учреждения, планирование формирования сметы и финансового плана, план-факт анализа Прогнозирование и ведение управленческого учета деятельности учреждения Пред...
  • Полный день
  • Опыт от 1 года
Логотип компании ОЦКС Росатома, частное учреждениеОЦКС Росатома, частное учреждение
  • Москва
день назад

Похожие вакансии

от 80 000 ₽
Логотип компании Межрегиональное бюро судебных экспертизМежрегиональное бюро судебных экспертиз
от 100 000 ₽
Логотип компании Щербинский лифтостроительный заводЩербинский лифтостроительный завод
Логотип компании ПСБ СтрахованиеПСБ Страхование
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.