Аналитик по безопасности информационных систем
Совкомбанк ТехнологииОписание
Привет, коллега!
Наша команда в поисках Аналитиков безопасности которые помогут сделать информационные системы группы компаний Совкомбанк более безопасными. Мы усиливаем и расширяем свою команду.
Обязанности
- Участие в проектах Банка в роли аналитика практической информационной безопасности.
- Анализ создаваемых информационных систем и бизнес процессов на соответствие техническому стандарту безопасности.
- Валидация технических изменений информационных систем со стороны ИБ.
- Оптимизация процессов обеспечения практической безопасности информационных систем.
- Участие в процессах анализа рисков ИБ, разработка мер по их снижению.
- Контроль исполнения политик ИБ в информационных системах Банка.
- Разработка и поддержка внутренней документации (политики, стандарты, требования, инструкции).
Требования к кандидату
- Понимание основных уязвимостей и правил защиты от них на уровне архитекторы ПО и системы: OWASP TOP 10 web, mobile, API.
- Понимание основных способов и протоколов аутентификации и авторизации.
- Понимание принципов построения и обеспечения безопасности распределенных информационных систем.
- Понимание архитектуры и принципов работы различных ОС, СУБД, систем виртуализации и контейнеризации.
- Знание базовых принципов обеспечения безопасности ИС (криптографические алгоритмы, санитизацию ввода и т.д.).
- Понимание архитектуры сети, сетевых и прикладных протоколов обмена информацией, в т.ч. протоколов аутентификаций.
- Знание основных типов атак и методов противодействия.
Будет плюсом
- Понимание основ микросервисной архитектуры
- Знание нормативно-правовых документов и отраслевых стандартов в области ИБ (PCI DSS, ISO 27001, СТО БР ИББС, ФСТЭК и т.д.).
- Опыт подготовки технических заданий и проектной документации. Хороший кругозор в области информационной безопасности.
Условия работы:
- Зарплатные условия обсуждаются по итогам собеседования. Мы ищем сразу нескольких коллег.
- Работа только на территории РФ. Режим работы офис Гибрид удаленка обсуждаются по итогам интервью.
- У нас есть 2 коворкинга на Алтае и Сочи доступные для работы 1 раз в год.
- Стандартные + большой компании: ДМС, обучения, возможность участия в различных общих активностях от D&D до марафона.
- Погружение в ИИ-культуру взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников.
- Совкомбанк Платиновый работодатель по версии Forbes и Работодатель наивысшей категории по версии РБК.
20 дней назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Руководитель группы управления безопасности информационных систем
Описание Центр Обслуживания ГСП-Центр Единый Центр Обслуживания, оператор по финансовому, кадровому, бухгалтерскому и IT сопровождению компаний Холдинга АО Газстройпром - ведущей российской ...
29.12.2025
Руководитель отдела защиты информационных систем и ИТ-инфраструктур
... работы в области защиты информации от 3 лет; Опыт внедрения информационных систем или технических решений в сфере информационной безопасности (MDM, SIEM, MFA, AV, IDP, TDS/APT, Network security); Опыт ...
25.12.2025
Аналитик в области разработки информационных систем
от
200 000 руб.
Описание В Ваши обязанности будет входить: Разработка алгоритмов функционирования, взаимодействия информационных систем (систем сбора и обработки информации); Разработка форматов данных, ...
15.12.2025