Главный специалист (информационная безопасность)
Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.
Зарплата не указана — оценили по рынку
На основе 579 похожих вакансий за 90 дней.
Что предстоит делать
В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций. Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой. • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев. • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже. • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов. А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса. • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов, • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы, • Мы открываем новые возможности для инвесторов, корпораций, банков. • Мы развиваем финансовую культуру страны. В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания. В Отделе технической защиты информации открыта вакансия «Главный специалист».
- Выполнение анализа защищенности информационных система (тестирование на проникновение, выявление уязвимостей с элементами code review).
- Выполнение плановых проверок устранения выявленных уязвимостей.
- Моделирование угроз информационной безопасности с учетом контекста информационной системы.
- Идентификация и анализ выявленных недостатков.
- Формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса устранения выявленных уязвимостей и недостатков.
- Взаимодействие с командами (архитектор, владелец продукта) по анализу архитектурных решений в целях достижения необходимого уровня защищенности систем.
- Проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов управления уязвимостями.
- Участие в расследовании инцидентов ИБ.
- Участие в разработке автоматизированных тест-контролей требований информационной безопасности.
- Подготовка документов по итогам проведения работ.
- Взаимодействие с командами ИТ и командами разработки ПО.
- Мы ожидаем от вас
- Понимание основных тактик, используемых атакующими.
- Понимание техник проведения анализа защищенности информационных систем.
- Понимание формирования векторов атак на целевые системы.
- Эксплуатация уязвимостей.
- Опыт работы с системами класса Vulnerability scanner.
- Понимание и умение читать исходный код (С, С++, С#, Java, JavaScript, Python).
- Опыт автоматизации задач по анализу защищенности.
- Опыт работы с инструментарием в рамках процесса выявления уязвимостей.
- Понимание принципов построения систем защиты информации.
- Понимание принципов защиты приложений и WEB-приложений в частности.
- Понимание принципов нормативного регулирования в области информационной безопасности.
- Опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Московская Биржа
3 активные вакансии в компании
QA Automation Engineer (Python)
~1 121 750 ₸ оценка
Ищем QA Automation Engineer с опытом от 3 лет для работы в команде Московской Биржи. Нужно разрабатывать автотесты на Python, заниматься нагрузочным тестированием и поддерживать CI/CD. Требуется знание Linux, SQL и Git.
Разработчик С++
~1 698 650 – 2 900 888 ₸ оценка
Разработка высоконагруженных торговых и клиринговых систем на C++. Требуется уверенное владение C++, опыт многопоточного программирования и понимание сетевых протоколов. Предлагается работа в крупной финансовой компании с передовыми технологиями.
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~2 827 000 – 3 777 900 ₸ оценка
Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.
Специалист по информационной безопасности (IAM/IDM)
~2 827 000 – 3 777 900 ₸ оценка
Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования и внедрения IAM/IDM решений. Нужен опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и бонусы.
Специалист по информационной безопасности (IAM/IDM)
~2 827 000 – 3 777 900 ₸ оценка
Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования безопасной архитектуры IAM/IDM решений. Требуется опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и премии.
Специалист по аттестации ИСПДн (OpenStack, 152-ФЗ)
~2 827 000 – 3 777 900 ₸ оценка
Требуется специалист по информационной безопасности для аттестации облачной платформы на OpenStack по 152-ФЗ (уровень УЗ-3). Нужно провести проект "под ключ": от выбора лаборатории и gap-анализа до внедрения СЗИ и получения аттестата. Ищем эксперта с опытом аналогичных проектов и знанием российской регуляторики.
Middle / Senior пентестер
~2 827 000 – 3 777 900 ₸ оценка
Компания в сфере информационной безопасности ищет опытного пентестера для проведения тестирования на проникновение и анализа защищенности приложений. Требуется практический опыт в пентестах и понимание сетевой безопасности. Предлагается гибкий график, удаленная работа и конкурентная оплата.
Старший DevSecOps инженер
~2 827 000 – 3 777 900 ₸ оценка
TrueLabel ищет старшего DevSecOps инженера для встраивания безопасности в процессы разработки и инфраструктуры iGaming платформы. Вы будете настраивать инструменты shift-left безопасности, управлять уязвимостями, укреплять AWS/EKS и помогать команде из 50+ разработчиков выпускать код быстро и безопасно. Требуется глубокий опыт в DevOps и безопасности, знание AWS, Kubernetes, CI/CD и CNAPP платформ. Компания предлагает удаленную работу, гибкий график, неограниченный отпуск и поддержку обучения.