Аналитик информационной безопасности
Банк ищет аналитика информационной безопасности, который будет закладывать требования ИБ в разрабатываемые системы: разбирать архитектуру и интеграции, оценивать риски, искать уязвимости и каналы утечки данных, участвовать в приёмке решений. Нужны крепкие знания основ ИБ, OWASP Top 10, сетей и средств защиты (IDS/IPS, WAF, SIEM, СЗИ НСД, PKI), понимание микросервисной архитектуры; плюсом — Kubernetes, Keycloak, администрирование Windows/Linux и опыт в банковской сфере. Предлагают работу 5/2 в офисе в центре Москвы с возможностью гибрида или удалёнки, ДМС-подобные льготы, страхование за рубежом, оплачиваемые больничные и скидки на продукты банка.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
- Участие в разработке продуктов банка в роли аналитика ИБ;
- Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС с точки зрения ИБ;
- Участие в разработке архитектуры ИС в части защиты информации;
- Определение требований информационной безопасности, предъявляемых к информационным системам;
- Оценка рисков ИБ в информационных системах;
- Анализ уязвимостей в информационных системах;
- Выявление возможных каналов утечки информации и связанных с этим рисков ИБ в разрабатываемых ИС;
- Участие в приемке информационных систем.
Что ждём от вас
- знание основ ИБ;
- опыт анализа архитектуры и рисков при разработке IT решений;
- знание популярных векторов атак на веб-ресурсы и методов защиты (OWASP top 10);
- знание сетей, принципах работы интернет протоколов, видов атак на них;
- знание принципов работы средств защиты: IDS/IPS, межсетевых экранов, WAF, SIEM, СЗИ НСД, т.д.
- знание принципов организации каналов взаимодействия с использованием криптографических средств и PKI;
- знание принципов построения микросервисной архитектуры и обеспечения безопасности информации в ней;
- опыт применения принципов обеспечения безопасности информации на всех уровнях ИТ-инфраструктуры.
- Желательно:
- опыт администрирования ОС MS Windows, unix/linux;
- опыт работы с Kubernetes, KeyCloak
- знание принципов работы веб-приложений на прикладном уровне сети;
- знание специфики обеспечения безопасности информации в банковской сфере, опыт работы в подразделениях информационной безопасности банков.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 32 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в МКБ
6 активных вакансий в компании
Руководитель направления ( защита персональных данных )
~1 404 500 ₸ оценка
Банк ищет специалиста по защите персональных данных: нужно находить риски в процессах обработки ПДн, выстраивать методологию защиты, проводить аудиты ИСПДн и готовить внутреннюю документацию. Ждут знания 152-ФЗ и приказов ФСТЭК, понимания принципов работы и классификации ИСПДн, а также опыта разработки ТЗ на внедрение информационных систем. Предлагают формат 5/2 с гибридом или удалёнкой, ДМС-подобную поддержку, страхование за рубежом, льготы на банковские продукты и корпоративные мероприятия.
География удалёнки не уточнена
C#/.NET-разработчик
~1 339 680 ₸ оценка
Разработка и развитие backend-сервисов на .NET 8: новый функционал, unit-тесты, микросервисная архитектура, REST API/gRPC, Kafka/RabbitMQ. Нужен опыт проектирования микросервисов и работы с Entity Framework. Предлагают ДМС, длинный отпуск, обучение в IT-академии и корпоративные бонусы.
География удалёнки не уточнена
Специалист по информационной безопасности
~1 404 500 ₸ оценка
В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.
География удалёнки не уточнена
Java-разработчик
~1 365 898 ₸ оценка
Банк МКБ ищет Java-разработчика для создания и развития ИТ-продуктов. Нужно глубокое знание Java и Spring, опыт с микросервисами, CI/CD и Kubernetes. Предлагают гибридный график в Москве или удалённую работу, корпоративные льготы и обучение.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Стажер администратор SIEM [МТС Веб Сервисы]
~1 404 500 ₸ оценка
Нужен специалист по сопровождению и администрированию систем мониторинга кибербезопасности: MaxPatrol SIEM или KUMA, серверы Linux и Windows, разбор логов событий из ОС, СЗИ и сетевого оборудования. Плюсом будут EDR/NTA/FW, Docker, Ansible, Git/CI-CD и Grafana/Prometheus, а также небольшие скрипты на Python, Bash и PowerShell. Предлагают гибкий график 20–40 часов в неделю, наставника, корпоративное обучение, связь за счёт компании и скидки экосистемы МТС.
География удалёнки не уточнена
Консультант по информационной безопасности
~1 404 500 ₸ оценка
Консультант по информационной безопасности в консалтинге: помогаешь клиентам оценивать зрелость ИБ-процессов, управлять киберрисками и приводить системы в соответствие с ISO 27001, GDPR, ФЗ-152 и другими стандартами. Нужен опыт в ИБ 1–3 года, знание российского и международного законодательства, английский на среднем уровне. Предлагают гибридный формат, ДМС, обучение и поддержку сертификаций.
География удалёнки не уточнена
DevSecOps инженер
~1 404 500 ₸ оценка
Ищем специалиста по безопасной разработке (DevSecOps) для внедрения процессов S-SDLC, анализа уязвимостей и защиты микросервисных приложений. Нужен опыт в DevSecOps/DevOps от 1-2 лет, знание SAST, SCA, Secret Management, CI/CD, Docker, Kubernetes и методов защиты API. Предлагают работу в аккредитованной IT-компании, гибридный или удаленный формат, ДМС и бонусы.
География удалёнки не уточнена
Information Security GRC Specialist
~1 404 500 ₸ оценка по стеку
Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.
География удалёнки не уточнена
Эксперт по информационной безопасности (аудит и compliance)
~1 404 500 ₸ оценка
Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.
География удалёнки не уточнена
Специалист по ИБ (работа с ОРД)
~1 404 500 ₸ оценка
Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.
География удалёнки не уточнена