TL;DR
Security Partner (BiSO) (Cybersecurity): Лидирование проектов и внедрение бизнес-систем с акцентом на информационную безопасность и стратегическое управление рисками. Фокус на анализе архитектуры, моделировании угроз и обеспечении процессов Security by Design в высоконагруженной экосистеме банка.
Локация: Москва (м. Белорусская), возможна удаленная работа только из РФ.
Зарплата: от 430 000 ₽/мес.
Компания
Т-Банк — крупная онлайн-экосистема, предоставляющая широкий спектр финансовых и лайфстайл-услуг для 50 млн клиентов в России.
Что делать
- Лидировать внедрение бизнес-систем с учетом требований информационной безопасности.
- Анализировать архитектуру приложений и потоки данных для выявления рисков.
- Разрабатывать требования по минимизации угроз и моделировать векторы атак.
- Контролировать реализацию мер защиты продуктов и клиентов.
- Сопровождать проектные команды по вопросам ИБ и приоритизировать задачи внутри бизнес-линий.
- Адаптировать процессы ИБ под специфику продуктов и архитектуру компании.
Требования
- Опыт работы в сфере информационной безопасности от 3 лет.
- Глубокое понимание архитектуры монолитных и микросервисных приложений.
- Знание векторов атак, сетевой безопасности, процессов аутентификации и авторизации.
- Опыт работы с процессами CI/CD и безопасной разработки (SDLC).
- Знание принципов работы облачной инфраструктуры и виртуализации.
- Свободное владение русским языком.
Хорошо, если есть
- Опыт анализа безопасности масштабных приложений (более 3 млн MAU).
- Навыки проектирования бизнес-процессов и стратегического планирования.
- Опыт работы с проектами на ранней стадии и навыки тайм-менеджмента.
Культура и преимущества
- Возможность работы в аккредитованной ИТ-компании.
- Платформа обучения «Апгрейд» и поддержка менторов.
- Широкое покрытие ДМС и страхование от несчастных случаев.
- Бесплатные завтраки и обеды в офисе, кухни с кофе и фруктами.
- Фитнес-зал в офисе или компенсация занятий спортом.
- Три дополнительных дня отпуска в год.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →