Назад
3 часа назад

Эксперт по информационной безопасности (Compliance)

Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Эксперт направления оценки соответствия требованиям ИБ (compliance)

Компания

Банк России

Условия

Требования

Специалист по информационной безопасности Middle Linux SDL/SDLC Python Splunk Москва

О компании и команде

Центр оперативного управления ИБ Департамента безопасности открывает вакансию эксперта в области security compliance. Центр решает широкий спектр задач, направленных на обеспечение кибербезопасности Банка России: мониторинг и реагирование на инциденты кибербезопасности, тестирования на проникновение, управление уязвимостями, эксплуатация решений по обеспечению ИБ, проведение проверок и внутренних аудитов информационной безопасности.

Чем предстоит заниматься

  • анализ проектной и технорабочей документации в рамках ИТ-проектов;
  • формирование требований ИБ для проектов, контроль их выполнения;
  • приоритизация и контроль исправления уязвимостей на этапе разработки, тестирования и ввода в эксплуатацию компонентов ИТ;
  • развитие методологии проведения проверок ИТ-инфраструктуры Банка России на соответствие требованиям законодательства, регуляторов и внутренних нормативных документов;
  • организация и проведение проверок состояния информационной безопасности ИТ-решений в соответствии с годовым планом;
  • сбор, анализ и накопление информации об объектах проверки;
  • анализ архитектуры и настроек безопасности системных компонентов на уровне сети, ОС, СУБД, прикладного ПО;
  • разработка рекомендаций по повышению уровня безопасности инфраструктуры;
  • составление отчётных документов по результатам проведенных работ;
  • координация деятельности региональных подразделений безопасности по направлению compliance.

Ожидания от кандидата

  • понимание ИТ-рисков, владение методиками их ранжирования и приоритизации;
  • понимание архитектуры современных информационных систем, знание лучших практик в части их защиты;
  • понимание процессов Secure Development Lifecycle (SDL);
  • широкие фундаментальные знания в области ИТ: ОС, сети, СУБД, системы виртуализации, контейнеры, архитектура, современные методологии разработки, роли, процессы и т.д.;
  • преимуществом будут: практические навыки анализа и визуализации данных с использованием Python или специализированных BI-решений, опыт написания SQL-запросов; опыт работы с SIEM или системами класса log-management (Splunk, ELK, Max Patrol SIEM и др.)
  • преимуществом будет Опыт проведения аудитов ИБ (в качестве любой из сторон) по одному или нескольким направлениям:
    • требования Банка России к финансовым организациям
    • значимые объекты КИИ
    • порядок обработки персональных данных
    • PCI DSS
    • ISO 27000

Условия работы

  • возможности для профессионального развития и развитую ИТ и ИБ культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
  • работу с современным стеком технологий;
  • стабильность при постоянном развитии;
  • широкий социальный пакет (дополнительные дни к отпуску, возможности для отдыха по льготным ценам, свой многопрофильный медицинский центр, корпоративные скидки на спорт и активная спортивная жизнь внутри Банка России и многое другое);
  • получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
  • удобное расположение офиса в 3 минутах от станции метро Сходненская.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -