О вакансии:
Мы ищем эксперта уровня Head, который станет ключевым игроком в развитии информационной безопасности Банка.
Вам предстоит не просто контролировать безопасность, а выстраивать и развивать современные подходы к защите цифровых продуктов: Application Security, IAM/PAM, Red Team, Penetration Testing, Vulnerability Management, KYC и AI Security.
Вы будете работать на стыке технологий, безопасности и бизнеса, влиять на архитектуру защитных решений, развивать команду и реализовывать проекты, которые напрямую влияют на устойчивость и безопасность цифровых сервисов Банка.
Что тебе предстоит делать:
- Руководить и развивать направления Application Security, Red Team и Access Control;
- Развивать и внедрять процессы Secure SDLC / DevSecOps;
- Организовывать и контролировать проведение Penetration Testing внутренней и внешней инфраструктуры, веб- и мобильных приложений, API и информационных систем;
- Развивать направление Red Team и программу Bug Bounty;
- Развивать процессы IAM / IDM, PAM и RBAC, включая управление идентификацией, привилегированным и ролевым доступом;
- Организовывать работу по выявлению и управлению уязвимостями, оценке защищённости информационных систем и контролю устранения выявленных рисков;
- Развивать направление KYC & AI Security, включая оценку защищённости биометрических решений, Liveness Detection и AI-технологий;
- Оценивать и управлять рисками информационной безопасности в приложениях, инфраструктуре, цифровых сервисах и интеграциях;
- Формировать требования и рекомендации по информационной безопасности при реализации ИТ-проектов и внедрении новых технологий;
- Взаимодействовать с командами ИТ, разработки, архитектуры, риск-менеджмента, антифрода и другими подразделениями Банка;
- Участвовать в автоматизации процессов информационной безопасности и повышении эффективности защитных механизмов;
- Контролировать соответствие процессов и решений внутренним стандартам, политикам и применимым регуляторным требованиям;
- Управлять командой: распределять задачи, развивать экспертизу сотрудников и контролировать достижение целей направления.
Мы ожидаем от тебя:
- Опыт работы в сфере ИТ и информационной безопасности от 5 лет;
- Опыт управления командой или отдельным функциональным направлением;
- Практический опыт в Application Security, IAM / Access Management и Red Team;
- Опыт организации и проведения Penetration Testing инфраструктуры, веб- и мобильных приложений, API и информационных систем;
- Знание принципов Secure SDLC, DevSecOps и современных подходов к оценке безопасности приложений;
- Знание IAM / IDM, PAM и RBAC;
- Опыт управления уязвимостями (Vulnerability Management) и контроля их устранения;
- Понимание подходов Red Team, Bug Bounty и современных методов оценки защищённости;
- Понимание основных угроз и подходов к обеспечению безопасности KYC, биометрических систем и AI-решений;
- Опыт взаимодействия с ИТ, разработкой, архитектурой и бизнес-заказчиками;
- Знание принципов управления рисками информационной безопасности и разработки внутренних стандартов и процедур;
- Системное мышление, развитые управленческие и коммуникационные навыки, способность самостоятельно принимать решения;
- Свободное владение русским и английским языками.;
- Опыт работы в банковском или финансовом секторе;
- Опыт построения и развития Application Security, IAM или Red Team в крупных организациях;
- Опыт управления программами Bug Bounty и взаимодействия с внешними исследователями безопасности;
- Опыт тестирования KYC и биометрических решений, включая сценарии deepfake, replay attack, video injection;
- Опыт оценки безопасности AI-приложений, AI-агентов и интеграций;
- Знание методологий OWASP, MITRE ATT&CK и других подходов к оценке угроз и тестированию безопасности;
- Опыт работы с инструментами SAST, SCA, DAST, PAM, IDM и платформами управления уязвимостями;
- Профильные сертификаты: CISSP, CISM, OSCP, CSSLP и другие;
- Участие в профессиональных сообществах, конференциях и проектах в сфере информационной безопасности.
Присоединившись к нам, ты получишь:
- Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная и годовая премия по результатам эффективности твоей работы.
- График работы - с 9:00 до 18:00, 5/2.
- Работу в крутой команде с возможностью профессионального и карьерного развития.
- Курсы по запросу и поддержка в карьерном развитии: мы поддерживаем рост наших сотрудников через программы внутреннего обучения на корпоративной платформе HCB UpSkill.
- Конструктор льгот OLZHA: кэшбек на здоровье, спорт, путешествия и саморазвитие в рамках утверждённых лимитов.
- Комфортную среду: ультрасовременный и уютный офис HCB HUB. Мы находимся рядом с парком Dostyk: у нас есть летняя терраса, спортивный зал, своя столовая, кофейня с вкусными ценами и десертами, библиотека и зоны отдыха.
- Заботу о здоровье: у нас проходят групповые тренировки, йога-классы и массаж.
- Яркую корпоративную жизнь: мы регулярно проводим мероприятия, конкурсы и квизы, а также ты всегда сможешь найти единомышленников и друзей в клубах по интересам.
- Merch Store — это больше, чем просто мерч: это часть нашей культуры благодарности, в которой сотрудники могут заработать «спасибо», участвуя я жизни банка, и обменять их на брендированные продукты и уникальные активности с топменеджментом.
- Приятные скидки и привилегии: для наших сотрудников действуют специальные условия на продукты банка, а также корпоративные скидки до 20% на фитнес-клубы, клиники и в магазинах-партнерах.
- Реферальная программа: получай вознаграждение за рекомендацию друзей и знакомых на открытые вакансии банка.
- Дресс-код в стиле Smart Casual.