Эксперт направления оценки соответствия требованиям ИБ (compliance)

По договоренности

  • Беломорская
  • Речной вокзал
  • Водный стадион

Центр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области security compliance.

Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.

Мы ищем коллегу-единомышленника, который примет участие в повышении зрелости процесса security compliance в Банке России.

Задачи:

  • анализ проектной и технорабочей документации в рамках ИТ-проектов;

  • формирование требований ИБ для проектов, контроль их выполнения;

  • приоритизация и контроль исправления уязвимостей на этапе разработки, тестирования и ввода в эксплуатацию компонентов ИТ;
  • развитие методологии проведения проверок ИТ-инфраструктуры Банка России на соответствие требованиям законодательства, регуляторов и внутренних нормативных документов;

  • организация и проведение проверок состояния информационной безопасности ИТ-решений в соответствии с годовым планом;

  • сбор, анализ и накопление информации об объектах проверки;

  • анализ архитектуры и настроек безопасности системных компонентов на уровне сети, ОС, СУБД, прикладного ПО;

  • разработка рекомендаций по повышению уровня безопасности инфраструктуры;

  • составление отчётных документов по результатам проведенных работ;

  • координация деятельности региональных подразделений безопасности по направлению compliance.

Наши ожидания от кандидатов:
  • понимание ИТ-рисков, владение методиками их ранжирования и приоритизации;

  • понимание архитектуры современных информационных систем, знание лучших практик в части их защиты;

  • понимание процессов Secure Development Lifecycle (SDL);

  • широкие фундаментальные знания в области ИТ: ОС, сети, СУБД, системы виртуализации, контейнеры, архитектура, современные методологии разработки, роли, процессы и т.д.;

  • преимуществом будут: практические навыки анализа и визуализации данных с использованием Python или специализированных BI-решений, опыт написания SQL-запросов; опыт работы с SIEM или системами класса log-management (Splunk, ELK, Max Patrol SIEM и др.)

  • преимуществом будет Опыт проведения аудитов ИБ (в качестве любой из сторон) по одному или нескольким направлениям:

    - требования Банка России к финансовым организациям

    - значимые объекты КИИ

    - порядок обработки персональных данных

    - PCI DSS

    - ISO 27000

Что предлагаем мы:
  • возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • работу с современным стеком технологий;
  • стабильность при постоянном развитии;
  • широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
  • получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
  • удобное расположение офиса в 3 минутах от станции метро Сходненская.

Адрес: Россия, Москва, улица Свободы, 57к1
Показать на большой карте

Поделиться:

Опубликована 3 дня назад

Похожие вакансии

105 000 ₽
Обязанности: Выставление счетов, счетов-фактур по аренде Ведение бухгалтерского и налогового учета по организациям - анализ бухгалтерского учета (аутсорсинг), ОСНО. Участок реализации (подготовка актов, накладных, счетов-фактур); Участок себестоимост...
  • Полный день
  • Опыт от 1 года
Логотип компании РЕ-ФИНАНСРЕ-ФИНАНС
  • Москва
17 часов назад
от 180 000 ₽
Выше средней на 28%
Обязанности: Проверка себестоимости объекта строительства; Согласование заявок на оплату в соответствии с бюджетом проекта; Учёт расчетов по счетам учета 10.1, 10.8, 10.9, 20 по группе компаний; Расчет объемов строительных материалов под списание по ...
  • Полный день
  • Опыт от 1 года
Логотип компании ATITOKAATITOKA
  • Москва
3 дня назад
Задачи, которые необходимо решать: Участие в проектах в роли Инженера/ГИП проектирование и разработка проектной документации, пресейл, подготовка и проведение пилотных проектов, проведение обследований, внедрение и пуско-наладочные работы. Какие знан...
  • Полный день
  • Опыт от 1 года
Логотип компании Angara SecurityAngara Security
  • Москва
3 дня назад
до 120 000 ₽
Обязанности: подготовка методических и экспертно-аналитических материалов (презентации, справки и т.д.) по вопросам совершенствования государственной контрольной (надзорной) деятельности; изучение нормативно-правового регулирования государственной ко...
  • Полный день
  • Опыт от 1 года
Логотип компании Фонд Центр стратегических разработокФонд Центр стратегических разработок
  • Москва
7 дней назад
Что нужно делать: Организовывать проведение медицинской экспертизы предоставленной медицинской документации; Производить медицинскую экспертизу медицинских документов, в том числе и экспертизы соблюдения стандартов обследования и лечения согласно дог...
  • Полный день
  • Опыт от 1 года
Логотип компании ИнгосстрахИнгосстрах
  • Москва
5 дней назад
от 60 000 ₽
Обязанности: Контроль и мониторинг исполнения приказов ФМБА России, направленных на борьбу с допингом Организация работы специалистов, ответственных за противодействие допингу в спорте в медицинских организациях ФМБА России Участие в разработке норма...
  • Полный день
  • Опыт от 1 года
Логотип компании ФГБУ НЦСМ ФМБА РОССИИФГБУ НЦСМ ФМБА РОССИИ
  • Москва
2 дня назад

Похожие вакансии

105 000 ₽
Логотип компании РЕ-ФИНАНСРЕ-ФИНАНС
от 180 000 ₽
Логотип компании ATITOKAATITOKA
до 120 000 ₽
Логотип компании Фонд Центр стратегических разработокФонд Центр стратегических разработок
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.