Перейти к содержимому

Аналитик информационной безопасности

Банк ищет аналитика информационной безопасности, который будет закладывать требования ИБ в разрабатываемые системы: разбирать архитектуру и интеграции, оценивать риски, искать уязвимости и каналы утечки данных, участвовать в приёмке решений. Нужны крепкие знания основ ИБ, OWASP Top 10, сетей и средств защиты (IDS/IPS, WAF, SIEM, СЗИ НСД, PKI), понимание микросервисной архитектуры; плюсом — Kubernetes, Keycloak, администрирование Windows/Linux и опыт в банковской сфере. Предлагают работу 5/2 в офисе в центре Москвы с возможностью гибрида или удалёнки, ДМС-подобные льготы, страхование за рубежом, оплачиваемые больничные и скидки на продукты банка.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 404 500 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

  • Участие в разработке продуктов банка в роли аналитика ИБ;
  • Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС с точки зрения ИБ;
  • Участие в разработке архитектуры ИС в части защиты информации;
  • Определение требований информационной безопасности, предъявляемых к информационным системам;
  • Оценка рисков ИБ в информационных системах;
  • Анализ уязвимостей в информационных системах;
  • Выявление возможных каналов утечки информации и связанных с этим рисков ИБ в разрабатываемых ИС;
  • Участие в приемке информационных систем.
требования

Что ждём от вас

  • знание основ ИБ;
  • опыт анализа архитектуры и рисков при разработке IT решений;
  • знание популярных векторов атак на веб-ресурсы и методов защиты (OWASP top 10);
  • знание сетей, принципах работы интернет протоколов, видов атак на них;
  • знание принципов работы средств защиты: IDS/IPS, межсетевых экранов, WAF, SIEM, СЗИ НСД, т.д.
  • знание принципов организации каналов взаимодействия с использованием криптографических средств и PKI;
  • знание принципов построения микросервисной архитектуры и обеспечения безопасности информации в ней;
  • опыт применения принципов обеспечения безопасности информации на всех уровнях ИТ-инфраструктуры.
  • Желательно:
  • опыт администрирования ОС MS Windows, unix/linux;
  • опыт работы с Kubernetes, KeyCloak
  • знание принципов работы веб-приложений на прикладном уровне сети;
  • знание специфики обеспечения безопасности информации в банковской сфере, опыт работы в подразделениях информационной безопасности банков.
условия

Что предлагаем

График работы 5/2, офис находится в шаговой доступности от м. Тургеневская, Сретенский бульвар. Режим работы обсуждается ( гибрид, удаленный );
Корпоративная электронная библиотека;
Страхование при выезде за рубеж;
Корпоративная социальная и материальная поддержка в определенных жизненных ситуациях;
10 рабочих дней 100% оплачиваемого листа нетрудоспособности в год;
Корпоративные скидки и специальные акции от компаний- партнеров;
Льготные условия на продукты Банка;
Корпоративные мероприятия для сотрудников и их детей.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 32 похожих вакансий за 90 дней.

оценка p25–p75
958 318 – 2 183 600 ₸
медиана: 1 404 500 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в МКБ

6 активных вакансий в компании

18 ч. назад

Руководитель направления ( защита персональных данных )

~1 404 500 ₸ оценка

Банк ищет специалиста по защите персональных данных: нужно находить риски в процессах обработки ПДн, выстраивать методологию защиты, проводить аудиты ИСПДн и готовить внутреннюю документацию. Ждут знания 152-ФЗ и приказов ФСТЭК, понимания принципов работы и классификации ИСПДн, а также опыта разработки ТЗ на внедрение информационных систем. Предлагают формат 5/2 с гибридом или удалёнкой, ДМС-подобную поддержку, страхование за рубежом, льготы на банковские продукты и корпоративные мероприятия.

персональные данные ИСПДн информационная безопасность +4

География удалёнки не уточнена

middle удал. hh
1 нед. назад

C#/.NET-разработчик

~1 339 680 ₸ оценка

Разработка и развитие backend-сервисов на .NET 8: новый функционал, unit-тесты, микросервисная архитектура, REST API/gRPC, Kafka/RabbitMQ. Нужен опыт проектирования микросервисов и работы с Entity Framework. Предлагают ДМС, длинный отпуск, обучение в IT-академии и корпоративные бонусы.

.NET C# Entity Framework +8

География удалёнки не уточнена

middle удал. hh
1 нед. назад

Специалист по информационной безопасности

~1 404 500 ₸ оценка

В банк МКБ ищут специалиста по информационной безопасности, который будет организовывать оценку соответствия банка требованиям ИБ, консультировать коллег по нормативным вопросам и разрабатывать модели угроз и нарушителя для систем банка. Нужны знание принципов ИБ, нормативной базы банковской сферы (ГОСТ 57580, 851-П, PCI DSS, ФСТЭК, ФСБ) и опыт написания документации. Предлагают график 5/2 с гибридом или удалёнкой, срочный трудовой договор, ДМС-подобные льготы, корпоративную библиотеку, скидки у партнёров и льготы на продукты банка.

информационная безопасность комплаенс ГОСТ 57580 +7

География удалёнки не уточнена

middle удал. hh
2 нед. назад

Java-разработчик

~1 365 898 ₸ оценка

Банк МКБ ищет Java-разработчика для создания и развития ИТ-продуктов. Нужно глубокое знание Java и Spring, опыт с микросервисами, CI/CD и Kubernetes. Предлагают гибридный график в Москве или удалённую работу, корпоративные льготы и обучение.

Java Spring Spring Boot +15

География удалёнки не уточнена

middle удал. hh

Похожие вакансии

6 вакансий
МТС Web Services (MWS)
М
МТС Web Services (MWS)
9 ч. назад

Стажер администратор SIEM [МТС Веб Сервисы]

~1 404 500 ₸ оценка

Нужен специалист по сопровождению и администрированию систем мониторинга кибербезопасности: MaxPatrol SIEM или KUMA, серверы Linux и Windows, разбор логов событий из ОС, СЗИ и сетевого оборудования. Плюсом будут EDR/NTA/FW, Docker, Ansible, Git/CI-CD и Grafana/Prometheus, а также небольшие скрипты на Python, Bash и PowerShell. Предлагают гибкий график 20–40 часов в неделю, наставника, корпоративное обучение, связь за счёт компании и скидки экосистемы МТС.

кибербезопасность SIEM MaxPatrol SIEM +19

География удалёнки не уточнена

middle удал. hh
Деловые Решения и Технологии (ДРТ)
Д
Деловые Решения и Технологии (ДРТ)
12 ч. назад

Консультант по информационной безопасности

~1 404 500 ₸ оценка

Консультант по информационной безопасности в консалтинге: помогаешь клиентам оценивать зрелость ИБ-процессов, управлять киберрисками и приводить системы в соответствие с ISO 27001, GDPR, ФЗ-152 и другими стандартами. Нужен опыт в ИБ 1–3 года, знание российского и международного законодательства, английский на среднем уровне. Предлагают гибридный формат, ДМС, обучение и поддержку сертификаций.

информационная безопасность ИБ ISO 27001 +8

География удалёнки не уточнена

middle удал. hh
АШАН Ритейл Россия
А
АШАН Ритейл Россия
18 ч. назад

DevSecOps инженер

~1 404 500 ₸ оценка

Ищем специалиста по безопасной разработке (DevSecOps) для внедрения процессов S-SDLC, анализа уязвимостей и защиты микросервисных приложений. Нужен опыт в DevSecOps/DevOps от 1-2 лет, знание SAST, SCA, Secret Management, CI/CD, Docker, Kubernetes и методов защиты API. Предлагают работу в аккредитованной IT-компании, гибридный или удаленный формат, ДМС и бонусы.

DevSecOps AppSec SAST +12

География удалёнки не уточнена

middle удал. hh
F
Foxteam Digital
3 д. назад

Information Security GRC Specialist

~1 404 500 ₸ оценка по стеку

Компания Foxteam Digital ищет специалиста по информационной безопасности (GRC), который будет строить и поддерживать ISMS по ISO 27001, вести оценку рисков, готовить компанию к аудитам и работать с документацией и контролем. Нужен опыт от 2 лет в Information Security/GRC/Compliance, знание ISO 27001/27002 и понимание cloud security, IAM и vulnerability management; сертификаты CISA/CRISC/CISM будут плюсом. Предлагают удалённую работу из любой страны, оформление в штат или гиг-контракт, медицинское страхование и корпоративные скидки.

ISO 27001 ISO 27002 ISMS +12

География удалёнки не уточнена

middle удал. dou
Compliance Control
C
Compliance Control
3 д. назад

Эксперт по информационной безопасности (аудит и compliance)

~1 404 500 ₸ оценка

Компания Compliance Control ищет эксперта по информационной безопасности для проведения аудитов по ISO 27001, PCI DSS, ФЗ-152/187 и требованиям Банка России, проектирования систем защиты и консультирования клиентов. Нужен опыт в ИБ от 1 года, знание стандартов и умение объяснять сложное простыми словами; английский B1 будет плюсом. Предлагают гибкий график, удалёнку или гибрид, ДМС, официальное оформление и конкурентную зарплату по итогам обсуждения.

информационная безопасность аудит ИБ compliance +12

География удалёнки не уточнена

middle удал. hh
Альфа-Банк
А
Альфа-Банк
4 д. назад

Специалист по ИБ (работа с ОРД)

~1 404 500 ₸ оценка

Работа в банке в направлении информационной безопасности: анализ архитектуры решений и проектной документации на безопасность, экспертиза требований ИБ для команд разработки. Нужны высшее образование в области ИБ, знания PKI, криптографии, CI/CD, SSDLC и регуляторных требований, навыки оценки рисков. Предлагают удалёнку или гибрид, гибкий график, ДМС, квартальную премию и оплату обучения.

информационная безопасность ИБ SSDLC +7

География удалёнки не уточнена

middle удал. hh