Приглашаем Аналитик по информационной безопасности в команду крупного корпоративного банка.
Обязанности:
Участие в проектных командах в роли аналитика ИБ;
Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС с точки зрения ИБ;
Участие в разработке архитектуры ИС в части защиты информации;
Определение требований информационной безопасности, предъявляемых к информационным системам;
Оценка рисков ИБ в информационных системах;
Анализ уязвимостей в информационных системах;
Выявление возможных каналов утечки информации и связанных с этим рисков ИБ в разрабатываемых ИС.
Требования:
Знание основ ИБ;
Знание нормативных документов по ИБ;
Знание популярных векторов атак на вебресурсы и методов защиты;
Знание сетей, принципах работы интернет протоколов, видах атак на них;
Знание принципов работы веб-приложений на прикладном уровне сети;
Знание принципов построения микросервисной архитектуры и обеспечения безопасности информации в ней;
Практический опыт применения принципов обеспечения безопасности информации на всех уровнях ИТ-инфраструктуры;
Практический опыт применения требований законодательства и основных руководящих документов в области ИБ, в т.ч. в банковской сфере: ГОСТ 57580.1, Положения ЦБ по ИБ, PCI DSS, СТО БР ИББС, 152-ФЗ, 187-ФЗ;
Опыт администрирования ОС MS Windows, unix/linux;
Опыт работы с Kubernetes, KeyCloak опыт ведения проектных задач (постановка задач, контроль выполнения);
Знание специфики обеспечения безопасности информации в банковской сфере.
МЫ ПРЕДЛАГАЕМ:
Официальное оформление в стабильную аккредитованную Минцифра ИТ-компанию EGAR ;
Удаленный формат работы;
График работы с 9:00 до 18:00 (гибкое начало рабочего дня обсуждаем);
Конкурентный уровень заработной платы, который мы готовы обсудить на собеседовании;
Полноценную проектную команду с четким разделением ролей;
Оперативное решение организационных вопросов;
Возможность профессионального роста (вертикального или горизонтального);
Возможности обучения (курсы, сертификация);
Бонусы по реферальной программе, за успешную рекомендацию;
Дополнительно 4 дня в год по болезни без больничного листа (sick day);
Расширенный пакет ДМС, включая стоматологию;
Применение в работе современных технологий и стандартов.