Новосибирск, улица Кирова, 86
Korona — это популярный и быстро развивающийся онлайн-сервис денежных переводов и смарт-займов для оплаты любых товаров и услуг.
Koronatech занимается разработкой финансовых приложений. Наша цель - сделать продукты не только удобными, но и обеспечить безопасность данных.
Для этого мы внедряем множество контролей безопасности на всех этапах разработки ПО. Стараемся автоматизировать максимальное количество процессов.
Мы ищем аналитика информационной безопасности, который будет отвечать за обеспечение информационной безопасности наших сервисов. В этой роли вы будете заниматься исследованием и анализом угроз информационной безопасности, разрабатывать меры по их предотвращению и устранению.
Задачи:
— Анализ потенциальных угроз по новым проектам и доработкам
— Проведение оценки рисков ИБ и разработка рекомендаций по их снижению/устранению
— Управление остаточными рисками: актуализация информации по текущим рискам и проектам, периодическое информирование бизнеса о ключевых рисках ИБ, контроль реализации мер по снижению рисков
— Составление технических заданий на реализацию мер ИБ (мониторинги, СЗИ и тд)
— Управление инцидентами ИБ и координация мер по их устранению, подготовка "дорожной карты" по разбору инцидентов ИБ в продуктовом направлении
— Взаимодействие с бизнес-заказчиками по вопросам информационной безопасности
— Формирование целей и задач продукт-направления на ближайший квартал/год
— Проведение комплексных аудитов ИБ по системам, планирование требований ИБ к системам
— Управление внутренними проектами ИБ, в том числе разработка планов и графиков реализации, контроль их выполнения
Мы ждем от тебя:
— опыт работы от 3 лет
— знание основ информационной безопасности: модели OSI, протоколов передачи информации, механизмов защиты каналов связи, средств защиты информации, инфраструктуры PKI и криптографических алгоритмов
— знания основных нормативно-правовых актов РФ в области ИБ
— знания законодательства РФ в части криптографии и персональных данных
— знание процессов управления рисками
— знание международных стандартов по ИБ (ISO 2700*, PCI DSS, ГОСТ 57580, Профиль защиты финансовых приложений)
— знание об угрозах и уязвимостях кибербезопасности
— уверенные знания информационных технологий в части сетевой инфраструктуры, баз данных, операционных систем
— знание современных средств защиты информации
— умение анализировать разнородную информацию, концентрироваться на главном и достигать результата
Будет преимуществом:
— опыт организации процессов информационной безопасности
— подтвержденный опыт в области ИБ
— опыт работы в банковском ИБ, Финтехе
Мы предлагаем:
Юнисервис Капитал
Новосибирск
от 90000 RUR
Институт катализа им. Г.К. Борескова СО РАН
Новосибирск
до 75000 RUR
Новосибирский государственный университет
Новосибирск
до 60000 RUR
Сибирская генерирующая Компания
Новосибирск
до 60000 RUR
ГАУ НСО Дирекция спортивных мероприятий
Новосибирск
от 55000 RUR
Новосибирск
от 90000 RUR
Совкомбанк Технологии
Новосибирск
от 90000 RUR
РОСПАН ИНТЕРНЕШНЛ
Новосибирск
от 90000 RUR