Провідний аналітик інформаційної безпеки
Банк UKRSIBBANK BNP Paribas Group шукає провідного аналітика інформаційної безпеки для моніторингу та аналізу подій ІБ, антифродмоніторингу, виявлення та реагування на інциденти, доопрацювання кореляційних правил у SIEM. Потрібен досвід на аналогічній позиції, знання SIEM, ELK, Active Directory, IPS/IDS, WAF, FW, SQL, мережевих протоколів, англійська intermediate. Пропонують стабільну роботу в банку, медичне страхування, навчання, можливість дистанційної роботи, але з готовністю до нічних змін та роботи у вихідні.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
**О НАС** UKRSIBBANK BNP Paribas Group — один из крупнейших универсальных банков Украины. Мы объединяем опыт и креативность в своей команде, создавая открытую и инклюзивную среду для развития каждого сотрудника. Наши ценности — это преданность, инновации и открытость, которые помогают нам достигать успеха в сфере банкинга и оказывать положительное влияние на общество. Мы благодарим наших защитников и защитниц, которые преданно защищают свободу и независимость Украины, и создаём благоприятную среду для работы в банке. С 2020 года UKRSIBBANK BNP Paribas Group проходит сертификацию лучшего работодателя в Украине и Европе — Top Employer. Это единственный банк в Украине, который имеет международную сертификацию Top Employers Institute. Мы в поиске **Ведущий аналитик информационной безопасности:** - Мониторинг и анализ событий информационной безопасности (ИБ) в информационных системах и платёжных системах и сервисах в Банке. - Анализ фродовых операций в платёжных системах и сервисах в Банке. - Проведение антифродмониторинга. - Выявление и реагирование на инциденты ИБ. - Контроль качества сбора логов. Анализ современных кибер-угроз и средств противодействия им. - Осуществление проверок в рамках инцидентов ИБ. - Доработка, оптимизация, адаптация к изменениям в инфраструктуре Банка существующих корреляционных правил в SIEM с целью повышения качества получаемых данных. **Мы в поиске специалиста, который имеет:** - Высшее образование — IT, информационная безопасность или кибербезопасность (желательно) - Опыт работы на аналогичной позиции, на позиции аналитиком ИБ, антифрод аналитиком или системным администратором, или администратором сети. - Желательный опыт в банковской сфере. - Знание операционных систем Windows, Linux - Знание работы сетевых протоколов на всех уровнях модели OSI. Принципы работы систем и механизмов, которые обеспечивают идентификацию, аутентификацию и авторизацию как локально, так и централизованно. - Знание или работа с SIEM системами, стек ELK, ActiveDirectory, IPS, IDS, WAF, FW, SQL, HTML, regexp. - Будут плюсом знания PCI DSS, ISO:27001, OWASP TOP-10, Mitre Attack. - Понимание современных методов кибератак, современных методов фрода и противодействия им. - Понимание современных подходов и методов в информационной безопасности. Знание современных технологий. - Знание английского языка — intermediate (желательно). - Готовность к нагрузкам, обработке большого массива информации, быстро усваивать и запоминать новый материал и информацию, в том числе самостоятельно. Постоянный процесс обучения в сфере информационной безопасности. - ГОТОВНОСТЬ К РАБОТЕ В СМЕНАХ: НОЧЬЮ И В ВЫХОДНЫЕ **Кроме команды единомышленников и интересной работы вы получите.** **Стабильность:** - Трудоустройство с соблюдением требований действующего законодательства Украины - своевременная выплата заработной платы - программы медицинского страхования и страхования жизни - 25 дней ежегодного отпуска, дополнительные дни отпуска на памятные события, социальные отпуска в соответствии с законодательством Украины - ежегодные пересмотры заработной платы в соответствии с персональной эффективностью и финансовыми показателями банка - установление срока испытания в соответствии с требованиями действующего законодательства **Развитие своих талантов ради карьеры:** - возможность обучения: Школа лидера, Сервис дизайна, Бизнес аналитики, Data, Digital, Agile и программа развития талантов I-Players и широкий набор микро-тренингов (SQL, BI, EQ, и т.д.) - возможность принимать участие в программе внутренней и международной мобильности в BNP Paribas Group - поддержку сотрудников постоянно учиться и профессионально развиваться. Ежегодно наши сотрудники составляют индивидуальный план развития вместе с руководителем или ментором и уверенно движутся к цели **Лучшее место для работы:** - Работа с периодической возможностью работать дистанционно - программу «War&Life balance: как вернуть жизнь в жизнь» — это практические воркшопы со специалистами для поддержки эмоционального состояния - в рамках программы «New Ways of Working» дайджест с советами от экспертов по поддержке физического и ментального здоровья - разнообразие, инклюзивность - привлечение к проектам устойчивого развития и корпоративно-социальной ответственности Желаешь узнать больше? Дополнительная информация может быть предоставлена на следующих этапах рассмотрения вакансии. **#veteranfriendly** <div> <a href="https://jobs.dou.ua/companies/ukrsibbank/vacancies/375435/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 31 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в UKRSIBBANK BNP Paribas Group
4 активные вакансии в компании
Системний аналітик AI-рішень
~1 104 775 ₸ оценка по стеку
Системный аналитик AI-решений в UKRSIBTECH (банк UKRSIBBANK, группа BNP Paribas). Нужно формализовать требования к AI/ML-продуктам: FRD/SRS, API-контракты, BPMN/UML-модели, acceptance criteria в Gherkin, требования к LLM/RAG и Azure AI. Ждут 3+ года опыта в системном анализе, SQL, понимание AI/ML и банковского compliance (EU AI Act, GDPR, DORA). Предлагают стабильную работу в банке, медстраховку, 25 дней отпуска, обучение и частичную удалёнку.
Головний експерт з управління ризиками інформаційної безпеки та ІТ-контролів
~4 602 935 – 6 705 984 ₸ оценка по стеку
Керівна позиція в управлінні ризиками інформаційної безпеки та ІТ-контролями в міжнародному банку. Потрібен досвід від 5 років, знання стандартів ІТ та англійська Upper-Intermediate. Пропонується стабільна робота, медичне страхування, 25 днів відпустки та можливості навчання.
Провідний інженер-програміст (Data Engineer, LLM/RAG)
~1 926 957 ₸ оценка по стеку
UKRSIBTECH шукає досвідченого Data Engineer для роботи з LLM та RAG-рішеннями. Ви будете будувати конвеєри даних, інтегрувати їх з корпоративною платформою та забезпечувати відповідність вимогам. Потрібен досвід від 3 років у Data Engineering, знання Python, SQL, Apache Airflow та Azure. Пропонується стабільна робота, медичне страхування та можливість віддаленої роботи.
Похожие вакансии
6 вакансий
Инженер по безопасности
~1 767 640 ₸ оценка
Нужен senior-инженер по безопасности для внедрения и эксплуатации NTA и NGFW решений, работы с 802.1x на Cisco ISE и мониторинга инцидентов в SOC L2. Требуются фундаментальные знания ИБ, Linux и сетей, опыт администрирования сетевого оборудования Cisco, Eltex, Huawei и межсетевых экранов. Предлагают официальное оформление со всеми социальными гарантиями.
Senior Independent Security Reviewer
~1 767 640 ₸ оценка
Роль по оценке безопасности кода и архитектуры: ревью AWS/IAM, OAuth и pull requests в GitHub, проверка резервного копирования и подготовка отчётов для нетехнических заказчиков. Только ревью, без разработки и исправлений.
Инженер по платформам идентификации и авторизации
~1 767 640 ₸ оценка
Разработка и поддержка облачных платформ идентификации, доступа и авторизации в eBay. Использование AI для повышения эффективности разработки и операций, работа с командами безопасности и инфраструктуры для улучшения защищённости и масштабируемости распределённых систем.
Архитектор по безопасности мультиоблачной среды
Нужен архитектор по безопасности, который возьмёт на себя стратегию защиты в мультиоблачной среде (Azure, AWS, GCP). Предстоит внедрять policy-as-code и автоматические guardrails в CI/CD на Terraform, вместе с DevOps и MLOps закрывать уязвимости, защищать Kubernetes и руководить реагированием на инциденты в AI-платформе спортивных медиа.
Head of Information Security (CISO)
Нужно построить и вести систему информационной безопасности для финтех-продукта в сфере платежей. В задачи входит разработка security-политик, мониторинг инцидентов, защита инфраструктуры, управление доступами и формирование security roadmap с нуля. Это роль в области ИБ, а не разработки.
Malware / Ransomware Engineer
Elastio шукає досвідченого Malware / Ransomware Engineer для дослідження ransomware, реверс-інжинірингу та покращення систем детекції загроз у хмарних середовищах. Потрібен досвід у malware-аналізі або offensive security від 3 років, знання Windows/Linux internals та англійська від B2. Пропонують роботу над передовим продуктом кібербезпеки в команді інженерів, дослідників і DevOps.