Сбер·Москва·10 ч назад
Эксперт кибербезопасности автоматизированных систем и бизнес-процессов
Ориентир по рынку≈ 70 000 – 185 000 ₽наш грубый ориентир по 199 вакансиям этого грейда на рынке, без учёта специальности: у работодателя вилка не указана
🏢 ОфисJuniorПолная занятость
Наша компания
В команду обеспечения кибербезопасности розничных процессов и продуктов ищем эксперта кибербезопасности автоматизированных систем и бизнес-процессов. Предстоит быть партнером курируемых команд в части проработки, реализации и верификации комплексной кибербезопасности разрабатываемых ими продуктов.
Чем предстоит заниматься
Взаимодействовать с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов
Проводить консультирование по вопросам кибербезопасности и предоставлять экспертизу проектной документации разрабатываемых ИТ-систем на соответствие требованиям кибербезопасности, концептуальных архитектур курируемых функциональных областей, изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности
Подбор адекватных мер защиты или митигации рисков, помощь в выборе оптимальных
Выявлять риски, угрозы и потенциальных нарушителей для ИТ-систем в ходе проведения экспертизы
Подготавливать требования кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам
Контролировать реализацию требований кибербезопасности в ходе приемо-сдаточных испытаний
Наши требования
Высшее техническое образование (в области информационных технологий и/или информационной безопасности)
Соответствующий опыт работы от 2 лет
Понимание принципов Agile, особенностей жизненного цикла ПО, практик DevOps/DevSecOps, инструментов производственного процесса
Наличие представлений об: архитектуре информационных систем, протоколах и способах интеграции систем, web-технологиях, технологиях контейнеризации и облачных технологиях
Понимание сетевой архитектуры, паттернов проектирования архитектуры АС
Понимание процессов моделирования угроз и формирования требований киберезопасности к информационным системам и проведения проверок практической реализации этих требований
Знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ и пр
Наличие общего представления о: RFC, OWASP TOP-10, ASVS, NIST, MDN, CIS Benchmarks, CWE, БДУ и т.п.
Знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов
Инструментальное владение AI для анализа, генерации и автоматизации
Уверенное владение практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.)
Знание/понимание особенностей работы LLM и разработки AI-агентов
Понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации
Знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
Глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн
Мы предлагаем
Комфортный современный офис
Офисный формат работы
Ежегодный пересмотр зарплаты, годовая премия
Корпоративный спортзал и зоны отдыха
Более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
Программа адаптации и помощь руководителя на старте
Расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
Гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
Подписка Прайм с возможностью совместного использования на трёх близких
Вознаграждение за рекомендацию друзей в команду Сбера
