Задачи:
- Разработка архитектуры системы защиты ИБ;
- Определение угроз безопасности информации (в том числе списка актуальных атак), обоснование необходимости защиты информации;
- Разработка проектной и рабочей документации компонентов ИТС в части соответствия установленным требованиям ИБ;
- Разработка мер защиты информации для бизнес-процессов, совершения и сопровождения операций на финансовых рынках и обработки ПД;
- Проведение оценки защищенности прикладных платформ, компонентов ИТС;
- Участие в подготовке тест-кейсов для автоматического тестирования функций подсистемы ИБ
Наши ожидания от кандидата:
- Высшее техническое образование;
- Навыки внедрения безопасной разработки (DevSecOps, SSDLC);
- Знание технологий виртуализации XEN, VMware, KVM;
- Понимание угроз ИБ и уязвимости приложений (OWASP Top 10, CWE Top25, СТРК ФСТЭК, УБИ ФСТЭК);
- Знание стандартов и нормативных документов в области ИБ;
- Понимание технологий и принципов построения систем защиты информации;
- Опыт участия в приемках автоматизированных систем, участие в проектной деятельности по предметной области;
- Базовое знание ЯП (Go, Java, JS, C#, Python);
- Опыт работы с инструментами CI/CD, понимание принципов работы систем виртуализации, оркестрации и контейнеризации (Docker, Kubernetes);
- Коммуникабельность, умение работать в команде и нацеленность на результат.
Плюсом будет опыт с системами управления конфигурациями (SaltStack, Ansible), опыт сопровождения OC Linux, Windows. Работа с системой управления HashiCorp Vault
Мы предлагаем:
- Получение действительно уникального опыта в мегарегуляторе, участие в проектах, которые напрямую или косвенно затрагивают весь финансовый рынок России;
- Возможности для профессионального развития и развитую корпоративную культуру: наставничество, обучение в Университете Банка России, профессиональные клубы, конференции, сильная команда руководителей и коллег;
- Работу в сбалансированных и полнофункциональных командах. Стабильность при постоянном развитии;
- Широкий социальный пакет (ДМС, организованное питание, увеличенный отпуск, возможности для отдыха по льготным ценам в собственных санаториях от Камчатки до Калининграда, активная спортивная жизнь внутри Банка России и многое другое)