Job 1000 van 1000

ОТКЛИКНУТСЯ



Главный инженер по кибербезопасности


Направление: Экспертиза кибербезопасности

Обязанности

  • Экспертиза проектируемых изменений в бизнес-процессах, продуктах, сервисах банка на наличие рисков кибербезопасности. Экспертиза проводится по сопроводительным (проектным) документам процесса производства (построенного на принципах agile-разработки) Ас.Экспертное заключение осуществляется как на уровне бизнес-логики (выявление процессных рисков через анализ бизнес-описания), так и на уровне оценки технических и прикладных программных решений (документы: Ит-архитектура функциональной области, архитектура системы);
  • Подготовка требований кибербезопасности (как концептуальных, так и детализированных) к новым Ас, технологиям, процессам, продуктам;
  • Участие в проведении аттестационных мероприятий релиза Ас/По, в части проверки реализации требований Иб;
  • Консультирование участников бизнес-команд по вопросам кибербезопасности.

Требования

  • Высшее техническое образование (желательно в области Ит, Иб);
  • Опыт работы в службе информационной безопасности, навыки экспертизы Ит-решений на соответствие требованиям кибербезопасности;
  • Знание принципов работы веб-сервисов; реализации клиент-серверной архитектуры; протоколов и принципов клиент-серверного взаимодействия - Http(S), Rpc\gRpc, Soap\Wsdl, Rest; структуры xml, json сообщений;
  • Знание угроз и уязвимостей веб-приложений (включая Owasp Top 10);
  • Знание Tls;
  • Знание протоколов аутентификации, авторизации (Kerberos, OpenId Connect, Oauth, Saml);
  • Знания законодательства, в первую очередь, в части Фз: о банках и банковской деятельности (Фз 395), о персональных данных (Фз 152), об электронной подписи (Фз 63);
  • Знание Сто Бр Иббс, Pci Dss;
  • Знание банковских процессов;
  • Понимание организации процесса производства По, основанного на принципах agile.

Плюсом будет любое знание из перечисленных:

  • Навыки программирования java, python;
  • Знание технологии OpenShift;
  • Знание сетевых технологий;
  • Знание Linux;
  • Знания Sap;
  • ЗнаниявобластиPublic Key Infrastructure;
  • Наличие Cissp, Cisa.

Условия

  • Профессиональный рост в дружной команде экспертов.
  • Официальное оформление по Тк Рф.
  • Достойная заработная плата (оклад + премии).
  • Дмс с первого дня, возможность настройки персональных программ.
  • Программа льготного кредитования (включая ипотеку) в Сбербанке.
  • Дисконт-программы от компаний партнеров.
  • Развитая система обучения: онлайн-курсы в Виртуальной школе Сбера и доступ к библиотеке, обучение в Корпоративном университете, тренинги, митапы и т.д..
  • Бесплатный фитнес-зал.
  • Место работы: Кутузовский пр-т, 32.

Требуется главный инженер по кибербезопасности

Web-разработчик, web-программист, программист python, разработчик, web-developer, программист, developer python, developer, главный инженер

ОТКЛИКНУТСЯ

Другие вакансии по поиску