Методолог по информационной безопасности
Банк ищет методолога по ИБ, который возглавит разработку нормативной базы в области защиты информации и персональных данных. Нужен опыт от 3 лет в ИБ банков, знание ГОСТ Р 57580, 152-ФЗ, PCI DSS, SWIFT CSP и умение готовить внутренние документы и модели угроз. Предлагают официальное трудоустройство, ДМС, гибридный формат и корпоративные бонусы.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Мы активно развиваем внутренние процессы информационной безопасности и ищем в команду сильного методолога, который возглавит направление разработки нормативной базы в области ИБ и контроля соблюдения законодательства о персональных данных.
- Опыт разработки и актуализации ВНД по работе с ПДн;
- Мониторинг законодательства, актуализации ВНД, согласование договоров и ВНД, подготовка обучающих материалов в части работы с ПДн;
- Знание и опыт применения нормативно-правовых актов, регулирующих обработку ПДн;
- Разработка, актуализация и контроль исполнения внутренних нормативных документов в области информационной безопасности и защиты информации (политики, положения, инструкции, приказы, процедуры, регламенты и т.п.);
- Приведение нормативной документации и внутренних процессов к требованиям регуляторов;
- Разработка моделей угроз и моделей нарушителя;
- Проведение аудитов ИБ, разработка рекомендаций по повышению уровня ИБ;
- Участие в прохождении проверок регуляторов.
- Что важно для успеха на этой позиции:
- Высшее ИБ/ИТ образование или переподготовка в области ИБ;
- Стаж работы от 3х лет в подразделениях ИБ банков, с опытом приведения внутренней регламентирующей документации в соответствие с ГОСТ Р 57580, 802-П, 851-П, 821-П, 716-П, 152-ФЗ, SWIFT CSP, PCI DSS;
- Знание основных принципов, процессов и мер обеспечения ИБ, а также решений на рынке средств защиты информации;
- Опыт разработки моделей угроз и моделей нарушителя;
- Знание основных векторов атак, уязвимостей информационных систем;
- Знание основных методов и средств обеспечения ИБ;
- Знание нормативно-правовых актов по информационной безопасности;
- Желательные требования к кандидату: наличие документов об образовании/повышении квалификации по направлению приветствуется.
- Условия и преимущества:
- Официальное трудоустройство по ТК РФ с первого дня работы;
- Новый и современный офис на Западе Москвы (рядом природно-исторический парк Москворецкий);
- ДМС со стоматологией;
- Мероприятия для сотрудников летом, на Новый год, гендерные праздники;
- Развитая корпоративная культура;
- Развитие сотрудников внутри компании, возможность карьерного роста;
- График/режим работы: пн - пт 09:30-18:00 (удаленно/ офис/ гибрид);
- Корпоративный транспорт от станции метро Крылатское до офиса Банка и обратно;
- Кухонные зоны и чай, кофе, фрукты в офисе.
- О компании ООО "банк Раунд" — надёжная финансово-кредитная организация с богатой историей и современным подходом к обслуживанию клиентов. Мы ценим инициативу, открыты к инновациям и стремимся создавать лучшие сервисы для наших клиентов. Присоединяйтесь к нам и станьте частью команды, которая меняет банковский рынок!
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Эксперт программы «Информационная безопасность и искусственный интеллект»
~1 231 258 ₸ оценка
Skillbox и НИЯУ МИФИ ищут эксперта по кибербезопасности для проектной работы над онлайн-магистратурой по ИБ и ИИ. Нужно сформировать концепцию программы, выстроить логику ядра и трёх специализаций (GRC и AI Governance, пентест и Security Testing, AI Security), продумать киберполигон и оценивать материалы авторов. Требуется более 5 лет в ИБ, глубокая экспертиза минимум в двух направлениях и понимание безопасности AI/ML/LLM-систем. Работа удалённая, без фиксированного графика, оформление по самозанятости, оплата обсуждается индивидуально.
Senior Android Security Engineer / AOSP Engineer
~1 231 258 ₸ оценка
Нужен senior-инженер по безопасности Android/AOSP, который станет техническим владельцем mobile security-направления: кастомизация и hardening AOSP, изоляция корпоративных данных через Work Profile и MDM, защищённые коммуникации с E2EE, VPN на WireGuard и шифрованное хранилище. Требуется глубокое знание Android internals (SELinux, Keystore), опыт анализа безопасности (Frida, jadx, Ghidra/IDA), сетей и криптографии, плюс Java/Kotlin, C/C++, Python. Предлагают удалённый или гибридный формат, гибкий график, высокую автономию и влияние на архитектуру проекта с нуля.
Инженер по безопасности приложений
~1 231 258 ₸ оценка по стеку
Компания Enjoy Gaming ищет инженера по безопасности приложений, который будет отвечать за защиту игровых платформ и приложений. Нужен опыт 5+ лет в AppSec, пентестах и red teaming, умение самостоятельно находить и исправлять уязвимости в веб- и десктопных приложениях, а также работа с инструментами SAST/DAST/SCA. Предлагают конкурентную зарплату в евро, гибкую удалённую работу, медицинскую страховку, оплачиваемые отпуска и поддержку профессионального развития.
Инженер SIEM/SOAR и Detection Engineering
~1 231 258 ₸ оценка
Нужен опытный инженер по SIEM/SOAR и detection engineering, чтобы развивать существующую SIEM-инфраструктуру: анализировать источники данных, правила детектирования и кейсы, снижать ложные срабатывания и автоматизировать процессы. Требуется серьёзный практический опыт с SIEM, SOC, SOAR, знание MITRE ATT&CK и источников данных по identity, AWS и SaaS, а также свободный немецкий. Предлагают удалённую работу, гибкий график, медстраховку и оплачиваемые отпуска.
Инженер по безопасности (Cloud Security)
Vercel ищет инженера по облачной безопасности, который будет проектировать и внедрять защитные механизмы для облачной платформы, укреплять инфраструктуру через IaC и CI/CD, проводить threat modeling и улучшать мониторинг и реагирование на инциденты. Нужен опыт 8+ лет в инфраструктурной или платформенной безопасности, глубокое знание AWS/GCP, IAM, Terraform, Kubernetes. Предлагают конкурентную зарплату с опционами, гибкий график, удалённую работу и бюджет на оборудование.
Удалённо из любой страны
Project / Portfolio Manager (Security Engineering)
Ищем Project / Portfolio Manager в команду Security Engineering — вести несколько кибербезопасных проектов в miltech и defence-сфере, работать с военными и инженерными командами, планировать сроки и бюджет, выстраивать коммуникацию с заказчиками. Нужен опыт управления IT-проектами от 5 лет, понимание SDLC и secure SDLC, английский Upper-Intermediate и сильные лидерские качества. Предлагают конкурентную оплату с бонусами, гибридный формат, оплачиваемые отпуска и больничные, обучение и работу над долгосрочными проектами.