совкомбанк технологии

Аналитик ИБ (расследование внутренних инцидентов)

На протяжении 7 лет мы активно развиваем наш внутренний SOC — центр мониторинга и реагирования на инциденты информационной безопасности.

совкомбанк технологии · На сервисе с: 18.09.26 10:03

Зарплата не указанаРоссияНовосибирскСанкт-ПетербургГибрид

Доступно в нескольких локациях — формат работы уточняется в карточке.

На протяжении 7 лет мы активно развиваем наш внутренний SOC — центр мониторинга и реагирования на инциденты информационной безопасности.

В связи с расширением команды в направлении внутренних расследований открыта позиция Аналитика по информационной безопасности.

Ищем сотрудника, который выступит в роли эксперта при проведении внутренних расследований, связанных с утечкой данных, инсайдерской активностью, корпоративным мошенничеством. У нас ты применишь свой опыт в анализе журналов событий, реагировании на инциденты, разработке инструментов автоматизации и использовании AI.

Задачи:

  • Проведение расследований инцидентов информационной безопасности, связанных с действиями инсайдеров, утечками данных и корпоративным мошенничеством
  • Разработка и совершенствование методологии расследований, стандартов и инструкций по реагированию на инциденты
  • Контроль качества расследований: проверка полноты сбора доказательной базы, корректности интерпретации данных и обоснованности выводов
  • Взаимодействие с смежными подразделениями для координации процессов расследования и обеспечения сбора необходимых данных
  • Участие в проектах по внедрению решений на базе искусственного интеллекта и автоматизации инструментов для повышения эффективности работы SOC.

Наши ожидания от кандидата:

  • От 3 лет опыта работы в направлениях расследований ИБ, корпоративной безопасности, внутреннем контроле или расследованиях мошенничеств
  • Опыт работы с SIEM и DLP системами
  • Глубокое понимание бизнес-процессов, понимание архитектуры корпоративных систем, современного стека ИТ технологий
  • Сильная насмотренность в нетиповых кейсах: HR-инциденты, утечки, инсайдеры, fraud-схемы
  • Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации
  • Знание основных принципов контроля и предотвращения утечек информации
  • Умение анализировать журналы регистрации событий в различных системах.

Будет являться плюсом:

  • Опыт в банковской или финансовой сфере
  • Знание скриптовых языков программирования и SQL
  • Опыт проведения криминалистических исследований.

Мы предлагаем:

  • Официальное оформление в аккредитованную IT-компанию
  • График работы: 5/2, выходные: суббота, воскресенье
  • Комфортные офисы – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании
  • Классная команда – мы за радость общения и дружбу в коллективе
  • Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками
  • Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников
  • Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка
  • Более 50 социальных программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка
  • Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам
  • Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы
  • Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня
  • Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!

Похожие вакансии Кибербезопасность

Соц.сети
Н

Специалист по криптографии (испытательная лаборатория)

Неизвестный работодательНа сервисе с: 25.09.26 18:23
1 000–1 300 $ (≈ 85k–110k ₽)БеларусьМинск

Ищем профи в испытательную лабораторию криптографии! (г. Минск)

Мы предлагаем:
- Оклад 1000$ + ежемесячные премии 100-300$ (после ИС), 13-я з/п и оклад к отпуску.
- Бонусы: Обучение в «ROZUM» после ИС, медстраховка, AllSports, оплата переработок и выездные корпоративы 2 раза в год.

Основные обязанности:
• Оценка соответствия средств криптографической защиты информации (СКЗИ) установленным требованиям.
• Анализ исходного кода программного обеспечения.
• Проверка корректности реализации криптоалгоритмов и протоколов.
• Проверка процедур генерации, распределения, хранения и уничтожения ключей.

Что нужно: Профильное образование и знание основ криптографии (алгоритмы, протоколы, PKI).

👉 Подробности и отклик в ЛС: ••••••••

hh.ru
ростелеком

DevSecOps инженер

ростелекомНа сервисе с: 25.09.26 17:45
Зарплата не указанаРоссияМоскваОфис

Компания "РТ ВТ" – системный интегратор, специализирующийся на проектировании, создании, внедрении, сопровождении и развитии ключевых государственных информационных систем для решения задач цифровизации в рамках федеральных проектов.

Приглашаем в команду на позицию - DevSecOps.

Что предстоит делать:

  • Обеспечение процесса безопасной разработки (SSDLC);
  • Установка и настройка инструментов SAST, DAST, SCA и других инструментов обеспечения безопасности разработки;
  • Помощь командам разработки в интеграции инструментов DevSecOps в pipeline (создание/модификация/траблшутинг/поддержка компонентов в Gitlab CI-CD);
  • Участие в разработке и внедрении процессов безопасной разработки, обеспечение их функционирования;
  • Обучение сотрудников процессам и инструментальным средствам безопасной разработки;
  • Идентификация уязвимостей и реагирование на инциденты, связанные с нарушением процессов безопасной разработки.

Что мы ждем от кандидата:

  • Знание подхода DevSecOps и опыт работы в данном направлении от 1,5-2х лет;
  • Понимание целевой концепции DevSecOps, основных этапов ее внедрения;
  • Практические навыки написания pipeline для CI-CD программных продуктов;
  • Практический опыт интеграции со средствами обеспечения безопасности SAST, SCA/OSA, DAST, IAST/MAST/IaC-scan/container security;
  • Практический опыт деплоя в Docker и Kubernetes с использованием Gitlab CI;
  • Коммуникативные навыки, опыт взаимодействия с продуктовыми командами;
  • Готовность к использованию импортозамещенных продуктов.
  • Знание законодательства Российской Федерации в области защиты информации и разработки ПО (в т.ч. ГОСТ Р 56939-2024).

Что мы предлагаем:

  • Работа в дочерней аккредитованной ИТ-компании Ростелеком (ООО «РТ-ВТ»);
  • Пятидневная рабочая неделя с двумя выходными;
  • Формат работы 100% офисный, г.Москва, БЦ Комсити;
  • Стабильный ежемесячный доход плюс годовое премирование;
  • ДМС после испытательного срока (со стоматологией, возможностью выбирать платные клиники, диагностические центры, вызов платной скорой помощи на дом в Москве и Подмосковье);
  • Компенсация обучения и спорта;

  • Корпоративное обучение: внутренние митапы, участие в конференциях, доступ к корпоративным библиотекам технической и бизнес литературы;

  • Экспертный рост, понимание своей карьерной траектории в рамках единой команды.

Присоединяйтесь к нам и помогите делать мир лучше с помощью технологий!

hh.ru
сберкорус
Зарплата не указанаРоссияМоскваГибрид

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО.

СберКорус в цифрах:
Более 20 лет разрабатываем передовые ИТ-решения для бизнеса
3 млн+ клиентов доверяют нашим продуктам
450 тыс+ ежемесячных активных пользователей
500+ профессионалов в команде

Мы ищем бизнес-партнера по кибербезопасности. Ты станешь связующим звеном между безопасностью и бизнесом. Твоя задача — превратить требования ИБ в понятные и измеримые сервисы, которые не тормозят процессы, а защищают их.

Чем предстоит заниматься:

  • Выступать единым представителем дирекции по кибербезопасности для закрепленных бизнес-подразделений, обеспечивать эффективное взаимодействие между бизнесом, ИТ и подразделением КБ;
  • Изучать стратегические цели, инициативы и потребности бизнес-подразделений и обеспечивать их отражение в приоритетах, планах и мероприятиях по информационной безопасности;
  • Формировать и сопровождать роадмап развития информационной безопасности закрепленных бизнес-направлений с учетом бизнес-приоритетов, рисков, требований законодательства и стратегии информационной безопасности Компании;
  • Выявлять, оценивать и приоритизировать риски информационной безопасности в закрепленных бизнес-подразделениях, формировать и контролировать выполнение мероприятий по их снижению;
  • Обеспечивать вовлечение информационной безопасности на ранних стадиях реализации бизнес- и ИТ-инициатив, участвовать в оценке новых продуктов, сервисов, технологий, процессов и архитектур с точки зрения рисков информационной безопасности;
  • Формировать и управлять портфелем сервисов информационной безопасности, выполнять расчет и контроль сервисных KPI/KRI;
  • Взаимодействовать с бизнес-подразделениями и ИТ, контролировать соблюдение согласованных SLA и иных показателей качества предоставления сервисов информационной безопасности;
  • Выступать первой линией согласования заявок и обращений бизнес-подразделений в ITSM в части информационной безопасности: осуществлять первичную проработку и маршрутизацию заявок, помогать бизнес-подразделениям корректно формулировать и согласовывать требования, обеспечивать взаимодействие с профильными подразделениями КБ и сопровождать заявки до принятия согласованного решения;
  • Координировать взаимодействие профильных подразделений дирекции по безопасности при реализации потребностей бизнес-подразделений, контролировать выполнение согласованных обязательств, обеспечивать своевременную эскалацию отклонений и рисков;
  • Подготавливать, организовывать и контролировать выполнение мероприятий по повышению качества и эффективности предоставления сервисов информационной безопасности;
  • Обеспечивать перевод технических рисков, угроз и требований информационной безопасности в понятные для бизнеса последствия, приоритеты и варианты решений;
  • Совместно с бизнес-подразделениями обеспечивать идентификацию критичных бизнес-процессов, информационных систем, данных и иных информационных активов и определение требований к их защите;
  • На регулярной основе осуществлять сбор и анализ обратной связи по качеству предоставления услуг информационной безопасности, включая NPS и иные показатели удовлетворенности внутренних клиентов;
  • Предлагать, разрабатывать и внедрять эффективные методы, процессы и подходы к взаимодействию бизнеса и информационной безопасности;

На что ориентируемся при оценке кандидата:

  • Высшее профессиональное образование или профессиональная переподготовка в области ИТ или информационной безопасности;
  • Опыт работы в информационной безопасности от 3 лет, включая опыт взаимодействия с бизнес-заказчиками, управления рисками, проектами или сервисами;
  • Опыт взаимодействия с руководителями и ключевыми представителями бизнес-подразделений будет преимуществом.

Знания и навыки:

  • основных угроз, рисков и принципов информационной безопасности;
  • процессов управления рисками информационной безопасности, включая методы идентификации, оценки, обработки, снижения и принятия рисков;
  • принципов кибербезопасности и защиты информации, включая обеспечение конфиденциальности, целостности, доступности, аутентичности и неотказуемости;
  • методов идентификации и классификации критичных бизнес-процессов, информационных систем, данных и иных информационных активов;
  • механизмов управления доступом к информационным ресурсам, включая ролевые модели доступа, принцип минимальных привилегий и управление жизненным циклом учетных записей;
  • основных принципов сетевой безопасности, защиты информационных систем, приложений и операционных систем;
  • основных нормативных правовых актов Российской Федерации в области информационной безопасности, защиты информации и персональных данных, а также применимых международных и иностранных требований;
  • международных стандартов и практик в области информационной безопасности, включая ISO/IEC 27001, ISO/IEC 27002, ISO/IEC 27005, NIST CSF;
  • принципов управления ИТ- и ИБ-услугами в соответствии с ITIL/ITSM;
  • принципов формирования и применения KPI, KRI и SLA для оценки эффективности процессов и сервисов информационной безопасности;
  • принципов описания, формирования, изменения и внедрения ИТ- и бизнес-процессов;
  • процессов CI/CD и безопасной разработки SDLC;
  • угроз для инфраструктуры современных компаний (уязвимости);
  • навыков ведения переговоров, разрешения конфликтов и управления приоритетами;
  • системного и риск-ориентированного мышления.

Будет плюсом:

  • Знание английского языка на уровне, достаточном для чтения технической, нормативной и методологической документации;
  • Опыт работы в роли BISO, Security Business Partner или смежной роли;
  • Наличие профессиональных сертификаций в области информационной безопасности, управления рисками или ITSM.

Мы предлагаем:

  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • Гибридный график работы и корпоративная техника – работай удобно;
  • ДМС, телемедицина, чек-ап – после испытательного срока;
  • Стоматология и ведение беременности – на льготных условиях;
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии;
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.


Мы уверены, что приближаем будущее в технологиях и возможностях человека!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.