Перейти к содержимому
Московская биржа
М
Московская биржа
Москва
активна · проверена 3 часа назад

Главный специалист (информационная безопасность)

Московская биржа ищет главного специалиста по информационной безопасности. Вы будете проводить тестирование на проникновение, анализировать уязвимости, моделировать угрозы и взаимодействовать с командами разработки. Требуется опыт в пентесте, знание языков программирования и нормативной базы ИБ.

senior удалённо ~2 827 000 – 3 777 900 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 579 похожих вакансий за 90 дней.

оценка p25–p75
2 827 000 – 3 777 900 ₸
медиана: 3 346 140 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля создали рынок инвестиций. Сегодня миллионы людей и тысячи компаний доверяют нам и пользуются нашей инфраструктурой. • Ежедневно на наших торговых платформах совершаются миллионы транзакций в минуту – без задержек, без перебоев. • Мы храним в депозитарии цифровые записи о каждом активе, который торгуется на бирже. • Мы следим за тем, чтобы все операции соответствовали правилам торгов и требованиям регуляторов. А еще мы активно развиваемся и давно вышли за рамки классического биржевого бизнеса. • Мы разрабатываем и поддерживаем платформы, которые соединяют финансовые компании и клиентов, • Мы идем на внебиржевой рынок и создаем на нем удобные сервисы, • Мы открываем новые возможности для инвесторов, корпораций, банков. • Мы развиваем финансовую культуру страны. В #moexteam уже больше 2200 человек: ИТ-специалисты и эксперты по развитию рынков, продуктовые и проектные менеджеры, финансисты и юристы, маклеры и многие другие. Мы разные, но всех нас объединяет общая цель – помочь людям и компаниям управлять деньгами, используя передовые технологии и знания. В Отделе технической защиты информации открыта вакансия «Главный специалист».

  • Выполнение анализа защищенности информационных система (тестирование на проникновение, выявление уязвимостей с элементами code review).
  • Выполнение плановых проверок устранения выявленных уязвимостей.
  • Моделирование угроз информационной безопасности с учетом контекста информационной системы.
  • Идентификация и анализ выявленных недостатков.
  • Формирование требований по обеспечению информационной безопасности для разрабатываемых информационных систем в рамках процесса устранения выявленных уязвимостей и недостатков.
  • Взаимодействие с командами (архитектор, владелец продукта) по анализу архитектурных решений в целях достижения необходимого уровня защищенности систем.
  • Проведение контрольных мероприятий выполнения требований информационной безопасности в рамках процессов управления уязвимостями.
  • Участие в расследовании инцидентов ИБ.
  • Участие в разработке автоматизированных тест-контролей требований информационной безопасности.
  • Подготовка документов по итогам проведения работ.
  • Взаимодействие с командами ИТ и командами разработки ПО.
  • Мы ожидаем от вас
  • Понимание основных тактик, используемых атакующими.
  • Понимание техник проведения анализа защищенности информационных систем.
  • Понимание формирования векторов атак на целевые системы.
  • Эксплуатация уязвимостей.
  • Опыт работы с системами класса Vulnerability scanner.
  • Понимание и умение читать исходный код (С, С++, С#, Java, JavaScript, Python).
  • Опыт автоматизации задач по анализу защищенности.
  • Опыт работы с инструментарием в рамках процесса выявления уязвимостей.
  • Понимание принципов построения систем защиты информации.
  • Понимание принципов защиты приложений и WEB-приложений в частности.
  • Понимание принципов нормативного регулирования в области информационной безопасности.
  • Опыт разработки функциональных и технических заданий на реализацию требований по информационной безопасности.
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Московская Биржа

3 активные вакансии в компании

1 нед. назад

QA Automation Engineer (Python)

~1 121 750 ₸ оценка

Ищем QA Automation Engineer с опытом от 3 лет для работы в команде Московской Биржи. Нужно разрабатывать автотесты на Python, заниматься нагрузочным тестированием и поддерживать CI/CD. Требуется знание Linux, SQL и Git.

Python автотесты unittest +9
middle удал. hh
1 нед. назад

Разработчик С++

~1 698 650 – 2 900 888 ₸ оценка

Разработка высоконагруженных торговых и клиринговых систем на C++. Требуется уверенное владение C++, опыт многопоточного программирования и понимание сетевых протоколов. Предлагается работа в крупной финансовой компании с передовыми технологиями.

C++ многопоточность TCP +3
удал. hh

Похожие вакансии

6 вакансий
DCloud
D
DCloud
12 ч. назад

Специалист по информационной безопасности

~2 827 000 – 3 777 900 ₸ оценка

Ищем опытного специалиста по информационной безопасности для построения и развития системы защиты IT-инфраструктуры. Требуется знание стандартов ИБ (PCI DSS, ISO 27001, российское законодательство) и опыт внедрения средств защиты (NGFW, SIEM, DLP и др.). Предлагаем работу в кросс-функциональной команде, участие в аудитах и управлении рисками.

ИБ информационная безопасность PCI DSS +11
senior удал. hh
GNIVC
G
GNIVC
19 ч. назад

Специалист по информационной безопасности (IAM/IDM)

~2 827 000 – 3 777 900 ₸ оценка

Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования и внедрения IAM/IDM решений. Нужен опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и бонусы.

IAM IDM OAuth2 +26
senior удал. hh
GNIVC
G
GNIVC
20 ч. назад

Специалист по информационной безопасности (IAM/IDM)

~2 827 000 – 3 777 900 ₸ оценка

Компания-разработчик государственных информационных систем ищет специалиста по информационной безопасности для проектирования безопасной архитектуры IAM/IDM решений. Требуется опыт от 3 лет, знание протоколов аутентификации и стандартов ИБ. Предлагают удаленную работу, ДМС, обучение и премии.

IAM IDM OAuth2 +26
senior удал. hh
Талай
Т
Талай
21 ч. назад

Специалист по аттестации ИСПДн (OpenStack, 152-ФЗ)

~2 827 000 – 3 777 900 ₸ оценка

Требуется специалист по информационной безопасности для аттестации облачной платформы на OpenStack по 152-ФЗ (уровень УЗ-3). Нужно провести проект "под ключ": от выбора лаборатории и gap-анализа до внедрения СЗИ и получения аттестата. Ищем эксперта с опытом аналогичных проектов и знанием российской регуляторики.

152-ФЗ OpenStack аттестация ИСПДн +15
senior удал. hh
V
Villore Security
1 д. назад

Middle / Senior пентестер

~2 827 000 – 3 777 900 ₸ оценка

Компания в сфере информационной безопасности ищет опытного пентестера для проведения тестирования на проникновение и анализа защищенности приложений. Требуется практический опыт в пентестах и понимание сетевой безопасности. Предлагается гибкий график, удаленная работа и конкурентная оплата.

пентест тестирование на проникновение информационная безопасность +18
senior удал. hh
TrueLabel
T
TrueLabel
1 д. назад

Старший DevSecOps инженер

~2 827 000 – 3 777 900 ₸ оценка

TrueLabel ищет старшего DevSecOps инженера для встраивания безопасности в процессы разработки и инфраструктуры iGaming платформы. Вы будете настраивать инструменты shift-left безопасности, управлять уязвимостями, укреплять AWS/EKS и помогать команде из 50+ разработчиков выпускать код быстро и безопасно. Требуется глубокий опыт в DevOps и безопасности, знание AWS, Kubernetes, CI/CD и CNAPP платформ. Компания предлагает удаленную работу, гибкий график, неограниченный отпуск и поддержку обучения.

DevSecOps AWS Kubernetes +34
senior удал. dou