Главный эксперт кибербезопасности

СБЕР

Главный эксперт кибербезопасности

Описание вакансии

В команду Управления экспертизы кибербезопасности ищем эксперта кибербезопасности и безопасности бизнес-процессов.

Вам предстоит:

  • взаимодействие с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов, оказание консультаций по вопросам кибербезопасности
  • подготовка требований кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам
  • анализ концептуальных архитектур проектов по разработке и модификации автоматизированных систем
  • экспертиза изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности, выбор адекватных и оптимальных мер защиты
  • участие в приемо-сдаточных испытаниях банковских систем и продуктов, аудитах
  • участие в подготовке рекомендаций и предложений по внесению изменений в процессы и нормативные документы банка.

Для качественного выполнения обязанностей необходимо уметь:

  • формировать твердую позицию по вопросам кибербезопасности в отношении выявляемых угроз
  • оценивать риски изменений, реализуемых в бизнес-процессах, продуктах и сервисах банка
  • моделировать угрозы кибербезопасности
  • писать информационные отчеты по выявляемым в ходе работы уязвимостям ПО и недостаткам бизнес-процессов.

Что для нас важно:

  • высшее техническое образование в области информационной безопасности или информационных технологий
  • знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ и пр.
  • стаж работы по специальности 3-5 лет
  • понимание принципов Agile, особенностей производственного процесса ПО, практик DevOps/DevSecOps
  • понимание сетевой архитектуры, паттернов архитектуры АС, понимание принципов реализации приложений на микросервисной архитектуре
  • знание принципов работы веб-сервисов, реализации трехзвенной клиент-серверной архитектуры
  • знакомство с практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)
  • знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
  • понимание уязвимостей веб-приложений (включая OWASP TOP 10) и понимание механизмов их митигации
  • знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов
  • глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ.

Дополнительным преимуществом является:

  • опыт работы в системном интеграторе, федеральном органе-регуляторе, подразделении кибербезопасности финансовой организации
  • понимание ролей и функций участников глобального финансового рынка, банковской отрасли, особенностей ДБО и ВЭД
  • понимание особенностей финансовых инструментов, порядка ведения бухгалтерской деятельности
  • опыт проектирования и сопровождения систем обеспечения кибербезопасности, встраивания СЗИ в существующие автоматизированные системы
  • владение инструментами исследования защищенности и pentest
  • опыт использования GigaChat, Kandinsky и аналогов в продуктах, навыки создания и использования AI-агентов и мультиагентных систем.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.
Посмотреть контакты работодателя

Похожие вакансии

СБЕР
Полный день
  • Москва

  • Не указана

Рекомендуем
SberTech
Полный день
  • Москва

  • Не указана

Рекомендуем
СБЕР
Полный день
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит
Полный день
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

WILDBERRIES
Удаленная работа
  • Москва

  • Не указана

Лаборатория Касперского

SOC Expert

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

СТЭП ЛОДЖИК (STEP LOGIC)
Удаленная работа
  • Москва

  • Не указана

Security Vision

Эксперт SIEM

Security Vision

Полный день
  • Москва

  • Не указана

Международный инвестиционный банк

Главный специалист ИБ

Международный инвестиционный банк

Полный день
  • Москва

  • Не указана

Газпромнефть-Региональные продажи

Главный специалист по менеджменту инцидентов ИБ

Газпромнефть-Региональные продажи

Полный день
  • Москва

  • Не указана

Траст Технолоджиз
Полный день
  • Москва

  • Не указана

Азиатско-Тихоокеанский Банк

Руководитель направления (RedTeam Lead)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • Не указана

METRO Россия
Полный день
  • Москва

  • Не указана

Траст Технолоджиз
Полный день
  • Москва

  • Не указана

АФК Система
Полный день
  • Москва

  • Не указана

Staffberry
Полный день
  • Москва

  • от 130000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию