Мы — микрофинансовая / финтех-компания, развивающая современные цифровые решения в сфере кредитования и платёжных сервисов. Ищем специалиста по информационной безопасности для усиления защиты наших систем и данных клиентов.
Задачи:
Организация ИБ:
- Разработка и актуализация политики информационной безопасности
- Поддержка внутренних регламентов (ИБ, ПДн, доступы, инциденты)
- Участие в управлении ИТ- и операционными рисками
- Защита систем:
- Контроль безопасности кредитного конвейера, CRM и core-систем
- Обеспечение защиты мобильных и веб-приложений
- Контроль интеграций с банками и платёжными системами
- Мониторинг логов и действий пользователей
Работа с персональными данными:
- Контроль соблюдения требований по защите ПДн
- Контроль хранения, обработки и передачи данных
- Ведение реестра систем с персональными данными
Управление доступами:
- Контроль выдачи и отзыва доступов
- Реализация принципа минимально необходимого доступа
- Контроль подрядчиков и внешних пользователей
Инциденты ИБ:
- Выявление и расследование инцидентов
- Участие в разборе утечек и мошенничества
- Подготовка отчётности
Аудит и регулятор:
- Подготовка к проверкам
- Участие во внутренних и внешних аудитах
- Контроль устранения замечаний
Обучение сотрудников:
- Проведение тренингов по ИБ
- Повышение осведомлённости (фишинг, социнженерия)
- Требования:
- Высшее образование (ИТ / техническое)
- Опыт работы от 1–2 лет в ИБ или ИТ
- Знание принципов информационной безопасности
- Понимание финтех- или банковских процессов (будет плюсом)
Знание:
- сетевых технологий
- систем защиты информации
- основ криптографии
- принципов защиты веб-приложений
Будет плюсом:
- Опыт в финансовом секторе
- Знание стандартов ISO 27001, PCI DSS, OWASP
- Наличие сертификатов (CISSP, CISM, CEH и др.)
Мы предлагаем:
- Стабильный и высокий уровень дохода по результатам собеседования
- График 5/2
- Современный офис с удобным расположением, комнатой отдыха, массажным креслом, кофемашиной (фрукты, печеньки, кофе прилагаются)
- Помощь и поддержка со стороны HR, наставника, функционального руководителя
- У нас есть академия, где ты можешь прокачать свои скилы
- Работу с современными технологиями