Бизнес-партнёр/Эксперт по ИБ
По договоренности
Мы находимся в поиске Эксперта ИБ в банк.
Задачи:
- Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
- Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
- Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства;
- Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
- Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
- Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
- Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности.
- Совершенствование процессов управления информационной безопасностью на уровне предприятия;
- Опыт управления безопасностью и практической экспертной поддержки команд выбранного бизнес-домена.
- Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.
Требования:
- Понимание архитектуры и угроз систем АБС и процессинга;
- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
- Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
- Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
- Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
- Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Условия:
-
Телемедицина, ДМС или замена на фитнес;
-
Гибкое начало и окончание рабочего дня по согласованию;
-
Формат работы: удалённо или в комфортном офисе.
Опубликована месяц назад
Похожие вакансии
Присоединяйтесь к команде Информационной безопасности Банка в роли Бизнес-партнера по ИБ по сопровождению разработки. Ваши задачи будут включать: Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем; Реал...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
15 дней назад
Уважаемый Cоискатель! Вас привeтствуeт компaния «Kурьер Cepвиc Экcпpecс» - одна из крупнейшиx курьepскиx кoмпaний в Pоcсии. KСЭ - экcпeрт в облacти логистичеcкиx и cepвисных peшeний для бизнeсa. 28+ лeт успешнoй pаботы. Болee 290 филиалов, пpедстaвит...
- Можно удаленно
- Частичная занятость
- Опыт от 5 лет
- Москва
7 дней назад
X5 Group — российская розничная торговая компания, управляющая продуктовыми торговыми сетями «Пятёрочка», «Перекрёсток» и «Чижик», а также цифровыми сервисами «Vprok.ru Перекрёсток», 5Post, «Много Лосося» и медиаплатформой Food.ru. X5 Tech - IT-компа...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
4 дня назад
TEAMIDEA: Международная аккредитованная IT-компания с офисами в России, Европе и Западной Азии, оказывающая услуги по бизнес консалтингу, включая автоматизацию бизнес-процессов для лидеров сегмента средних и крупных компаний; 20 лет истории работы: ...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
21 день назад
it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. Компания входит в ТОП-100...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
21 день назад
it-компания gnivc- партнер государственных компаний и лидеров российского бизнеса, разработчик и системный интегратор крупнейших государственных информационных систем, а также коммерческих решений для налогового мониторинга. Компания входит в ТОП-100...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
21 день назад