Назад
4 дня назад

Аналитик информационной безопасности (Банк)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик информационной безопасности (Банк): Анализ архитектуры, требований и рисков информационных систем банка с акцентом на защиту данных, сетевую безопасность и микросервисную архитектуру. Focus on определении требований ИБ, выявлении уязвимостей и каналов утечки информации, а также участии в приемке систем.

Локация: Москва, офис рядом с метро Тургеневская и Сретенский бульвар; возможен гибридный или удалённый режим работы.

Компания

Банк разрабатывает собственные информационные продукты и обеспечивает их защиту на всех уровнях ИТ-инфраструктуры.

Что делать

  • Участвовать в разработке банковских продуктов в роли аналитика информационной безопасности.
  • Анализировать функциональные и бизнес-требования, сетевые, интеграционные и архитектурные схемы информационных систем.
  • Участвовать в разработке архитектуры информационных систем в части защиты информации.
  • Определять требования информационной безопасности и оценивать риски в информационных системах.
  • Анализировать уязвимости, выявлять возможные каналы утечки информации и связанные с ними риски.
  • Участвовать в приемке информационных систем.

Требования

  • Знание основ информационной безопасности, сетей, интернет-протоколов и популярных векторов атак на веб-ресурсы, включая OWASP Top 10.
  • Опыт анализа архитектуры и рисков при разработке ИТ-решений и применения принципов защиты информации на всех уровнях ИТ-инфраструктуры.
  • Знание принципов работы IDS/IPS, межсетевых экранов, WAF, SIEM и средств защиты от несанкционированного доступа.
  • Знание криптографических средств, PKI и принципов организации защищённых каналов взаимодействия.
  • Знание микросервисной архитектуры и подходов к обеспечению информационной безопасности в ней.

Хорошо, если есть

  • Опыт администрирования MS Windows и Unix/Linux.
  • Опыт работы с Kubernetes и Keycloak.
  • Знание принципов работы веб-приложений на прикладном уровне сети.
  • Опыт обеспечения информационной безопасности в банковской сфере.

Культура и преимущества

  • График работы 5/2; режим работы обсуждается.
  • Корпоративная электронная библиотека.
  • Страхование при выезде за рубеж.
  • Корпоративная социальная и материальная поддержка в определённых жизненных ситуациях.
  • 10 рабочих дней полностью оплачиваемого листа нетрудоспособности в год.
  • Корпоративные скидки, специальные акции партнёров и льготные условия на банковские продукты.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →