Эксперт по анализу ИТ-проектов (кибербезопасность)

АО «ОТП Банк» (JSC «OTP Bank»)

Эксперт по анализу ИТ-проектов (кибербезопасность)

Описание вакансии

Что тебя ждет:

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства;
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритезацию и координацию устранения;
  • Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности;
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия;
  • Выполнение роли играющего тренера (CISO) для команд выбранного бизнес-домена;
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Что мы ждем:

  • Глубокое понимание архитектуры и угроз систем ДБО, включая мобильный и веб-банкинг, API-платформы;
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
  • Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
  • Опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
  • Навыки приоритезации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Посмотреть контакты работодателя

Похожие вакансии

Альфа-Банк
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Swordfish Security
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Островок
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Рунити
Удаленная работа
  • Москва

  • Не указана

Лига Цифровой Экономики
Удаленная работа
  • Москва

  • Не указана

Автомакон
Удаленная работа
  • Москва

  • Не указана

Инфосистемы Джет
Удаленная работа
  • Москва

  • Не указана

Перекрёсток
Удаленная работа
  • Москва

  • Не указана

Динамика
Удаленная работа
  • Москва

  • Не указана

Oxygen Data Centers & Clouds
Удаленная работа
  • Москва

  • Не указана

Удаленная работа
  • Москва

  • до 150000 RUR

Протек, Центр Внедрения
Удаленная работа
  • Москва

  • до 150000 RUR

АТОЛ, группа компаний

Инженер по кибербезопасности

АТОЛ, группа компаний

Удаленная работа
  • Москва

  • до 150000 RUR

Employcity
Удаленная работа
  • Москва

  • до 150000 RUR

БАЗИС
Удаленная работа
  • Москва

  • до 150000 RUR

iiko, Компания Айко
Удаленная работа
  • Москва

  • от 250000 RUR

МОНТ
Удаленная работа
  • Москва

  • от 250000 RUR

Lamoda Tech
Удаленная работа
  • Москва

  • от 250000 RUR

MIND Software

Linux Эксперт

MIND Software

Удаленная работа
  • Москва

  • от 250000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию