Аналитик информационной безопасности (Appsec/devsec)

По договоренности

  • Третьяковская
  • Белорусская
  • Маяковская

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций.

Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой.

  • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев.
  • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже.
  • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов.

А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса.

  • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов,
  • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы,
  • Мы открываем новые возможности для инвесторов, корпораций, банков.
  • Мы развиваем финансовую культуру страны.

В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания.

Чем предстоит заниматься:

  • Аудит и оптимизация Secure SDLC – проанализировать текущие процессы разработки, выявить «узкие места» и построить улучшенные flow‑ы с учётом требований безопасности.
  • Внедрение DevSecOps‑инструментов – организовать работу SAST, DAST, SCA, Secret‑Scanning, интегрировать их в CI/CD‑конвейеры, обеспечить автоматический контроль качества кода.
  • Secure by Design – участвовать в проектировании архитектуры новых сервисов, внося рекомендации по защите данных и криптографическим механизмам.
  • Регуляторное соответствие – контролировать соблюдение внутренних и внешних (ФСБ, ФСТЭК и др.) требований, готовить отчёты, получать заключения ФСБ.
  • Защита исходного кода и Supply Chain – проводить регулярный анализ Open‑Source библиотек и компонентов, оценивать уязвимости, лицензии и потенциальные векторы атак; формировать план по их устранению.
  • Оценка влияния СКЗИ – проверять, как встраивание средств криптографической защиты влияет на безопасность продукта, документировать результаты.

Мы ожидаем, что у вас

  • Опыт ≥ 3‑5 лет в AppSec/DevSecOps
  • Практические навыки работы с SAST/DAST/SCA
  • Понимание Secure SDLC и умение внедрять его в мульти‑командных проектах.
  • Знание регуляторных требований РФ в области ИБ (ФСБ, ФСТЭК, PCI‑DSS, GDPR) и опыт подготовки соответствующей документации.
  • Умение проводить Supply‑Chain Security‑оценку: проверка Open‑Source компонентов, оценка CVE, анализ лицензий, построение «exploitability»‑моделей.
  • Навыки Secure Architecture: концепции «Zero Trust», «Defense in Depth», криптографические стандарты (СКЗИ, ГОСТ).
  • Хорошие коммуникативные способности: взаимодействие с разработчиками, архитекторами и аудиторами, умение доносить технические требования простым языком.


Адрес: Россия, Москва, Большой Кисловский переулок, 13
Показать на большой карте

Поделиться:

Опубликована 2 месяца назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
ЦОДД (Центр Организации Дорожного Движения) – отвечает за организацию и обеспечение безопасности дорожного ... на соответствие согласованным требованиям Пожелания к кандидатам: Высшее образование по направлению «Информационная ... безопасность» / «Информационные технологии» или профессиональная переподготовка по информационной безопасности ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГКУ Центр организации дорожного движения Правительства МосквыГКУ Центр организации дорожного движения Правительства Москвы
  • Москва
2 дня назад
Обязанности: Проактивное выявление и устранение проблем с производительностью инструментов безопасности ... административных задач для поддержания работоспособности и охвата инструментов; Разработка и поддержка информационных ... Требования: Опыт работы в сфере информационной безопасности от 6 лет.
  • Полный день
  • Опыт от 3 лет
Логотип компании PepsiCoPepsiCo
  • Москва
9 дней назад
Управление безопасности данных в поисках аналитика информационной безопасности. ... Что для нас важно: высшее техническое образование в области информационной безопасности, информационных ... в проектах по построению или модернизации систем ИБ понимание актуальных рисков и угроз информационной ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
месяц назад
Сейчас мы в поиске Аналитика по информационной безопасности, который усилит нашу команду. ... Чем предстоит заниматься: Участие в проектных командах в роли аналитика ИБ. ... Определение требований информационной безопасности, предъявляемых к информационным системам.
  • Полный день
  • Опыт от 3 лет
Логотип компании А7-ТЕХНОЛОГИИА7-ТЕХНОЛОГИИ
  • Москва
2 месяца назад
Обязанности: Реагирование на инциденты информационной безопасности Расследование инцидентов и анализ ... срабатывания (False Positive) и пропуски угроз (False Negative) Требования: Высшее образование (техническое, информационная ... безопасность) Опыт работы в SOC от 3 лет Знание SIEM-систем (преимуществом будет опыт работы с KUMA) ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Бюро Цифровой ТрансформацииБюро Цифровой Трансформации
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.