Чем предстоит заниматься:
- Проводить комплексные аудиты ИТ-систем, процессов и ИТ\ИБ-контролей;
- Оценивать зрелость процессов ИТ и ИБ, в том числе соответствие стандартам (ISO 27001, NIST, COBIT, ISO 20000);
- Проводить углублённый анализ защищённости инфраструктуры, приложений и сетей;
- Анализировать архитектуру решений на соответствие требованиям безопасности;
- Выявлять и валидировать уязвимости;
- Разрабатывать и применять модели угроз, оценивать реальные сценарии атак;
- Проводить аудит процессов разработки и доставки ПО (SDLC, CI/CD, DevSecOps);
- Взаимодействовать с командами ИТ и ИБ; готовить отчеты и рекомендации для бизнеса и топ-менеджмента.
Наши пожелания к кандидатам:
- Опыт в ИТ-аудите или кибербезопасности;
- Знание стандартов и фреймворков: ISO 27001/27002, NIST, COBIT, ISO 20000;
- Понимание современных атак, моделей угроз и векторов атаки;
- Понимание архитектуры современных ИТ-систем (микросервисы, контейнеризация, API);
- Знания сетей (TCP/IP, сегментация, протоколы, безопасность сетей);
- Понимание практик CI/CD и DevSecOps;
- Навыки анализа кода;
- Практический опыт в поиске и эксплуатации уязвимостей как преимущество;
- Владение инструментами (Nmap, Wireshark, Nessus, Burp Suite и прочее) как преимущество;
- Сильные коммуникативные навыки — умение доносить информацию.
Что мы предлагаем:
- Стабильный и прозрачный доход;
- Регулярное проведение тренингов, вебинаров, бизнес-игр;
- Доступ к бесплатным корпоративным библиотекам Альпины, МИФа и бизнес - изданий, скидки на курсы иностранных языков;
- Забота о здоровье программа ДМС, куда входит стоматология и обслуживание в лучших клиниках города, скидки на абонементы в фитнес-клубы, неформальные спортивные сообщества;
- Предложения от банка только для сотрудников: ипотека на льготных условиях, а также льготные условия обслуживания на карты Cash Back и другие.