Ведущий эксперт по кибербезопасности (веб-приложения)

СБЕР

Ведущий эксперт по кибербезопасности (веб-приложения)

Описание вакансии

В нашу команду кибербезопасности ищем ведущего эксперта

Обязанности

  • Участие в бизнес-проектах Банка в качестве эксперта по кибербезопасности (КБ)
  • Экспертиза бизнес-процессов на наличие рисков КБ (формирование требований КБ для их минимизации)
  • Анализ и согласование проектной документации (архитектура функциональной области, бизнес-требования)
  • Проверка (приемо-сдаточные испытания) реализации требований КБ в АС\web и мобильных приложениях (front, back), интеграционных взаимодействиях
  • Анализ, исследование и тестирование новых технологий, программных или технических средств

Требования

  • Высшее техническое образование в области информационной безопасности или информационных технологий
  • Знание сетевых технологий
  • Знание Linux (желательно)
  • Знания основных рисков и угроз кибербезопасности, а также мер противодействия в части web- и мобильные приложений (OWASP TOP-10, в том числе понимание работы уязвимостей веб-приложений server-side (инъекции, LFI/RFI, IDOR, XXE, и пр.) и client-side (XSS))
  • Понимание работы веб-протоколов и технологий (HTTP(s), SSL\TLS, REST, SOAP, json, виртуализация\контейнеризация(OpenShift), OAuth+OpenID Connect, SAML и т.д.)
  • Базовые знания одного или нескольких языков - JavaScript, Python, Java
  • Опыт практического применения требований нормативно-правовой базы (152-ФЗ "О персональных данных", 63-ФЗ «Об электронной подписи», СТО БР ИББС, PCI DSS и др.)
  • Базовые владение pentest-инструментарием (желательно)
  • Инструментальное владение AI для анализа, генерации и автоматизации

Условия

  • ДМС с первого дня, cпециальные условия страхования для ближайших родственников
  • Льготные условия кредитования, ипотеки
  • Cпортзал (фитнес, йога, кроссфит)
  • Возможность посещения (как в качестве слушателя, так и в качестве выступающего) IT-конференций
  • Работа в команде профессионалов, возможность разрабатывать уникальные и крупные проекты масштаба всей страны
  • Высокие премии по итогам успешной работы
Посмотреть контакты работодателя

Похожие вакансии

Центр Новых Финансовых Сервисов

Инженер-методолог кибербезопасности

Центр Новых Финансовых Сервисов

Полный день
  • Москва

  • Не указана

Рекомендуем
СБЕР
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ПСБ
Полный день
  • Москва

  • Не указана

Рекомендуем
СБЕР
Полный день
  • Москва

  • Не указана

Черкизово, Группа предприятий
Полный день
  • Москва

  • Не указана

Ростелеком

Эксперт по СЗИ

Ростелеком

Полный день
  • Москва

  • Не указана

АБК
Полный день
  • Москва

  • Не указана

КИРБ
Полный день
  • Москва

  • Не указана

Альфа-Банк
Полный день
  • Москва

  • Не указана

ФГУП НПП Гамма

Специалист по ТЗИ

ФГУП НПП Гамма

Полный день
  • Москва

  • до 150000 RUR

Газпромнефть-Снабжение
Полный день
  • Москва

  • до 150000 RUR

Транснефть-Технологии
Полный день
  • Москва

  • до 150000 RUR

ФЦНИВТ СНПО Элерон
Полный день
  • Москва

  • от 130381 RUR

OCS Distribution
Полный день
  • Москва

  • от 130381 RUR

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Ведущий специалист по анализу защищенности и безопасной разработке

Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)

Полный день
  • Москва

  • от 130381 RUR

КРЕДИТ ЕВРОПА БАНК
Полный день
  • Москва

  • от 130381 RUR

Страховая компания Сбербанк страхование

Ведущий AppSec специалист

Страховая компания Сбербанк страхование

Полный день
  • Москва

  • от 130381 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию