Аналитик по безопасности информационных систем

По договоренности

  • Пушкинская
  • Технологический институт 1
  • Балтийская

Привет!
Мы ищем практического специалиста в области информационной безопасности, а не классического аудитора или эксперта исключительно по формальному соответствию стандартам. Нам нужен человек с широким кругозором в области ИБ и архитектуры современных ИТ-систем, способный проводить глубокий анализ для выявления слабых мест, небезопасных схем реализации и уязвимой архитектуры. От кандидата мы ожидаем умения формулировать конкретные технические требования по доработке систем, изменению архитектуры и внедрению компенсирующих мер. Ключевой частью работы станет консультирование проектных команд и оценка безопасности реальных процессов.

Обязанности

  • Участие в проектах Банка в роли аналитика практической информационной безопасности.
  • Анализ создаваемых информационных систем и бизнес процессов на соответствие техническому стандарту безопасности.
  • Валидация технических изменений информационных систем со стороны ИБ.
  • Оптимизация процессов обеспечения практической безопасности информационных систем.
  • Участие в процессах анализа рисков ИБ, разработка мер по их снижению.
  • Контроль исполнения политик ИБ в информационных системах Банка.
  • Разработка и поддержка внутренней документации (политики, стандарты, требования, инструкции).

Требования к кандидату

  • Понимание основных уязвимостей и правил защиты от них на уровне архитекторы ПО и системы: OWASP TOP 10 web, mobile, API.
  • Понимание основных способов и протоколов аутентификации и авторизации.
  • Понимание принципов построения и обеспечения безопасности распределенных информационных систем.
  • Понимание архитектуры и принципов работы различных ОС, СУБД, систем виртуализации и контейнеризации.
  • Знание базовых принципов обеспечения безопасности ИС (криптографические алгоритмы, санитизацию ввода и т.д.).
  • Понимание архитектуры сети, сетевых и прикладных протоколов обмена информацией, в т.ч. протоколов аутентификаций.
  • Знание основных типов атак и методов противодействия.

Будет плюсом

  • Понимание основ микросервисной архитектуры
  • Знание нормативно-правовых документов и отраслевых стандартов в области ИБ (PCI DSS, ISO 27001, СТО БР ИББС, ФСТЭК и т.д.).
  • Опыт подготовки технических заданий и проектной документации. Хороший кругозор в области информационной безопасности.

Условия работы:

  • Зарплатные условия обсуждаются по итогам собеседования. Мы ищем сразу нескольких коллег.
  • Работа только на территории РФ. Режим работы офис\Гибрид\удаленка обсуждаются по итогам интервью.
  • У нас есть 2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год.
  • Стандартные + большой компании: ДМС, обучения, возможность участия в различных общих активностях от D&D до марафона.
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников.
  • Совкомбанк Платиновый работодатель по версии Forbes и Работодатель наивысшей категории по версии РБК.

Адрес: Россия, Санкт-Петербург, Киевская улица, 5к4
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
107 000 ₽
Обязанности: разработка бюджетов капитальных затрат, планов финансирования стройки, закупки оборудования; проведение финансово-экономического анализа, оценки, моделирования, планирования, оптимизации, мониторинга и контроля ресурсов и затрат; подгото...
  • Полный день
  • Опыт от 3 лет
Логотип компании Концерн Морское подводное оружие – ГидроприборКонцерн Морское подводное оружие – Гидроприбор
  • Санкт-Петербург
день назад
270 000 - 300 000 ₽
Выше средней на 86%
На проект требуются аналитики со знанием функционала программных продуктов 1С: Управление холдингом/1С ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ВератисВератис
  • Санкт-Петербург
день назад
от 90 000 ₽
Государственный научный центр АО Концерн "ЦНИИ "Электроприбор" - многопрофильная приборостроительная организация, один из признанных мировых лидеров рынка в области высокоточной инерциальной навигации, гироскопии, гравиметрии и оптико-электронных сис...
  • Полный день
  • Опыт от 3 лет
Логотип компании Концерн ЦНИИ ЭлектроприборКонцерн ЦНИИ Электроприбор
  • Санкт-Петербург
день назад
Обязанности: Вести и анализировать P&L бренда; Формировать и сопровождать бюджеты: годовые, квартальные, месячные; Делать план-факт анализ, выявлять отклонения и готовить рекомендации; Финансовое сценарное моделирование; Готовить управленче...
  • Полный день
  • Опыт от 3 лет
Логотип компании Мэлон Фэшн ГрупМэлон Фэшн Груп
  • Санкт-Петербург
день назад
150 000 - 200 000 ₽
Выше средней на 14%
Обязанности: Разработка спецификаций требований, сценариев использования; Проектирование объектной модели, алгоритмов; Прототипирование форм отчетности; Анализ предметной области; Разработка SQL скриптов. Требования: Обязательно высшее профильное обр...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПК КАТАРСИСНПК КАТАРСИС
  • Санкт-Петербург
2 дня назад
Обязанности: Анализ и оптимизация существующих бизнес-процессов в области транспорта и логистики (выработка предложений, сопровождение их реализации); Автоматизация бизнес-процессов; Разработка регламентирующей документации; Разработка отчётности (ра...
  • Полный день
  • Опыт от 3 лет
Логотип компании РУСАЛРУСАЛ
  • Санкт-Петербург
2 дня назад

Похожие вакансии

107 000 ₽
Логотип компании Концерн Морское подводное оружие – ГидроприборКонцерн Морское подводное оружие – Гидроприбор
270 000 - 300 000 ₽
Логотип компании ВератисВератис
от 90 000 ₽
Логотип компании Концерн ЦНИИ ЭлектроприборКонцерн ЦНИИ Электроприбор
Логотип компании Мэлон Фэшн ГрупМэлон Фэшн Груп
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.