сбермобайл

Ведущий специалист по информационной безопасности

СберМобайл – это не просто компания, это движущая сила цифровых и телекоммуникационных инноваций в экосистеме Сбера. Мы создаем решения, которые упрощают жизнь людей, помогают бизнесу развиваться и меняют государственные процессы к лучшему.

сбермобайл · На сервисе с: 25.09.26 11:48

Зарплата не указанаРоссияМоскваГибрид

СберМобайл – это не просто компания, это движущая сила цифровых и телекоммуникационных инноваций в экосистеме Сбера. Мы создаем решения, которые упрощают жизнь людей, помогают бизнесу развиваться и меняют государственные процессы к лучшему.

Мы ищем специалиста по информационной безопасности, который присоединится к команде и возьмёт на себя управление доступами, расследование инцидентов, сопровождение средств защиты информации и проведение внутренних проверок. Вы будете работать на стыке технологий, процессов и нормативных требований, обеспечивая защищённость информационных систем компании.

Обязанности:

  • Управлять доступами к информационным системам: сопровождать и оптимизировать процесс, согласовывать заявки на доступ с точки зрения информационной безопасности.

  • Выявлять, реагировать и участвовать в расследовании инцидентов информационной безопасности: проводить расследования, фиксировать результаты, разрабатывать и оптимизировать правила обнаружения инцидентов.

  • Администрировать и сопровождать системы защиты информации (PAM, DLP, сканеры безопасности).

  • Участвовать в пилотировании и внедрении средств защиты информации.

  • Участвовать в разработке внутренних нормативных документов по организации и обеспечению информационной безопасности в качестве эксперта.

  • Участвовать в разработке и внедрении мероприятий по обеспечению информационной безопасности информационно-технологической инфраструктуры.

  • Проводить внутренние проверки информационной безопасности, готовить первичные отчётные материалы.

Требования:
  • Опыт работы в области информационной безопасности более 5 лет.

  • Наличие профильного образования.

  • Опыт администрирования и сопровождения систем защиты информации (DLP, SIEM, сканеры безопасности и другие).

  • Опыт работы в системах управления услугами и базах данных конфигураций.

  • Знание модели взаимодействия открытых систем, стека протоколов TCP/IP, сетевой безопасности.

  • Опыт проведения аудитов информационной безопасности (анализ защищённости инфраструктуры, соответствия требованиям).

  • Опыт разработки внутренних нормативных документов.

  • Знание законодательства в области защиты информации, персональных данных, коммерческой тайны.

  • Системный подход к решению задач.

  • Умение взаимодействовать с работниками компании и корректно оказывать консультации в области информационной безопасности.

  • Желание развивать направление занятости, а не только выполнять рутинные задачи.

  • Знание международных стандартов (ISO 2700x) будет преимуществом.

  • Наличие сертификатов в области информационной безопасности будет преимуществом.

  • Коммуникабельность и умение объяснять требования информационной безопасности понятно и человечно.

  • Стремление к профессиональному развитию и развитию направления.

  • Ответственность и внимание к деталям.

  • Аналитическое мышление и системный подход.

Условия:
  • Гибридный график работы 5/2 с 9.00, 9.30 или 10.00, в пятницу сокращенный рабочий день на 1 час 15 минут;
  • Официальная заработная плата обсуждается с успешными кандидатами на собеседовании;
  • Испытательный срок 3 месяца;
  • Льготная ипотека после 6 месяцев работы;
  • ДМС со стоматологией + НС с возможностью подключить родственников и гибкой настройкой услуг после испытательного срока;
  • Компенсации (фитнес, английский, участие в спортивных мероприятиях, мат.помощь, обучение);
  • Корпоративная пенсионная программа;
  • 100% скидка на связь СберМобайл;
  • Комфортный офис рядом с метро Белорусская.

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Привет! Это команда безопасности платформы.

Инженер по инфраструктурной безопасности отвечает за повышение уровня защиты серверов и рабочих станций компании.

В этой роли вы будете разрабатывать и внедрять технические меры защиты, обеспечивать устойчивость инфраструктуры к современным угрозам и участвовать в развитии решений класса EDR, антивирусных систем и механизмов Device Compliance.

Работа требует глубокого понимания операционных систем, механизмов их защиты и практических навыков противодействия современным векторам атак.

Вы будете

  • Реализовывать и поддерживать решения в области защиты серверов и рабочих станций (EDR, антивирус, Device Compliance и др.).
  • Анализировать и повышать уровень защищенности инфраструктуры, включая серверные и пользовательские платформы.
  • Разрабатывать и внедрять технические ограничения для минимизации рисков компрометации рабочих станций и серверов.
  • Участвовать в проектировании архитектуры безопасности инфраструктуры.
  • Анализировать векторы атак и предлагать меры защиты от них.
  • Работать совместно с другими командами департамента ИБ и ИТ для реализации комплексных решений.
  • Участвовать в расследовании инцидентов, связанных с инфраструктурными системами.
  • Разрабатывать и поддерживать техническую документацию.

Нам важно

  • Опыт работы в аналогичной должности от 2 лет.
  • Глубокое понимание принципов работы одной или нескольких операционных систем (Windows, Linux, macOS).
  • Знание встроенных механизмов защиты ОС и подходов к повышению их безопасности.
  • Понимание векторов атак на серверы и рабочие станции, а также способов их предотвращения.
  • Знание тактик, техник и процедур (TTP) злоумышленников в соответствии с матрицей MITRE ATT&CK.
  • Опыт администрирования и/или защиты инфраструктуры (серверной, клиентской или гибридной).
  • Опыт работы с решениями EDR, антивирусными системами, DLP, NAC или аналогичными средствами защиты.
  • Знания в области кибербезопасности, понимание принципов уязвимостей и эксплуатации.
  • Способность работать в проектной среде, самостоятельно принимать технические решения и обосновывать их.
  • Инициативность, ответственность и внимание к деталям.
hh.ru
меткомбанк

Ведущий специалист по защите информации

меткомбанкНа сервисе с: 07.06.26 12:33↑ Вакансия с автоподнятием
Зарплата не указанаРоссияЕкатеринбургОфис

ПАО "МЕТКОМБАНК" приглашает на работу Ведущего специалиста по защите информации Отдела управления рисками и инцидентами Службы информационной безопасности

Обязанности:

- Работа по направлению анализ и управление рисками и инцидентами в области информационной безопасности;

- Мониторинг и учет событий и рисков информационной безопасности;

- Сопровождение проектов в области информационной безопасности;

- Работы по идентификации, учету и классификации информационных активов, моделированию угроз ИБ (модели угроз и нарушителя);

- Работа с персоналом Банка и клиентами в области повышения осведомлённости ИБ;

- Развитие политики информационной безопасности, подготовка отчетов по деятельности.

Требования:

- Высшее техническое образование по профилю деятельности «Информационная безопасность»/ «Информационные технологии» и/или прошедший переподготовку по специальности «Информационная безопасность» (не менее 100 аудиторных часов);

- Опыт работы в области информационной безопасности (банковской или иной финансовой деятельности), управление рисками информационной безопасности;

- Навыки работы с персональным компьютером на уровне продвинутого пользователя (ОС Windows / Linux, офисные продукты Microsoft), поиска информации в сети Интернет;

- Навыки работы со средствами автоматизации деятельности в области ИБ (в частности, R‑Vison) на уровне продвинутого пользователя;

- Хорошие навыки разработки нормативной, организационно-распорядительной документации, базовые навыки делопроизводства;

- Знание норм действующего законодательства, стандартов и рекомендаций ЦБ РФ, государственных и международных стандартов, прочих документов, касающихся информационной безопасности с банковской спецификой ( 716-П, 787‑П, 821‑П, 851‑П, 802‑П,152-ФЗ, 161-ФЗ, 187-ФЗ, комплекс СТО БР ИББС, ГОСТ Р 57580.1-2017 / ГОСТР 57580.2-2018, PCI DSS, SWIFT CSP, нормативные документы платежной системы "МИР" в области управления рисками ИБ и Программы безопасности);

- Знание основ защиты сервисов и приложений, информационных систем с использованием современных средств защиты информации и организационных мер;

- Знание основ классического и электронного документооборота, основ делопроизводства, законодательства в данной области;

Условия:

- Расположение офиса: г. Екатеринбург, ул.Юлиуса Фучика, д.1;

- Трудоустройство в соответствии с ТК РФ;

- График работы: с понедельника по пятницу с 9-00 до 18-00;

- Возможны командировки;

- Корпоративные обеды;

- ДМС.

hh.ru
Зарплата не указанаРоссияСаратовГибрид
Обязанности:
  • Администрирование процедур управления рисками информационной безопасности в sGRC системе (Security Vision) (в т.ч.: Создание новых типов объектов. Создание и связывание свойств с типами объектов. Настройка транзакций, настройка групп действий для транзакции, настройка фильтров/правил/ для группы действий. Настройка скриптов и формул расчета. Настройка представлений объектов, настройка правил представления объектов.);
  • Настройка отчётности и форматов данных в sGRC системе (Security Vision) (в т.ч.: Настройка виджетов: настройка фильтров объекта, настройка свойства объектов, настройка результатов блока, настройка отображения виджета, настройка отображаемых значений;
  • Настройка блоков дашборда. Настройка представления дашборда.);
  • Подготовка предложений по метрикам для включения в математическую модель моделирования рисков информационной безопасности и предложений по индикаторам рисков информационной безопасности;
  • Подготовка предложений по источникам данных для расчёта метрик / индикаторов рисков информационной безопасности, организация формирования и согласования заявок на изменения в целях формирований интеграций sGRC системы (Security Vision) с другими системами, настройка конфигурации и команд коннекторов sGRC системы (Security Vision);
  • Тестирование новых процедур управления рисками информационной безопасности и новых интеграций в sGRC системе (Security Vision), внесение изменений в тестовый и продуктовый контур;
  • Выявление ошибок в работе sGRC системы (Security Vision), взаимодействие с технической поддержкой;
  • Выполнение ad-hoc задач, связанных с управлением рисками информационной безопасности.
Требования:
  • Опыт работы в области управления рисками от 2 лет
    и (или) опыт работы в сфере информационной безопасности / ИТ от 2 лет;
  • Грамотная речь;
  • Коммуникабельность;
  • Аналитическое и критическое мышление;
  • Опыт работы с low-code/no-code;
  • Опыт автоматизации процессов управления рисками, внутреннего контроля и аудита;
  • Опыт администрирования GRC систем;
  • Опыт автоматизации отчётности по рабочему процессу.
Условия:
  • Официальное трудоустройство в штат компании;
  • Бессрочный трудовой договор;
  • Рабочий день: с 9:00 до 18:00, пятница с 09:00-16:45;
  • Гибридный режим работы;
  • ДМС, годовой бонус.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.