финам

Архитектор ИТ/ИБ-трансформации и автоматизации

АО «Финам» — успешно работает в брокерском бизнесе с самого зарождения российского финансового рынка. Более трёх десятилетий мы помогаем клиентам достигать инвестиционные цели, постоянно совершенствуя продукты и сервисы. У нас крупнейший ц…

финам На сервисе с: 05.10.26 17:02

Зарплата не указанаРоссияМоскваГибрид

АО «Финам» — успешно работает в брокерском бизнесе с самого зарождения российского финансового рынка. Более трёх десятилетий мы помогаем клиентам достигать инвестиционные цели, постоянно совершенствуя продукты и сервисы. У нас крупнейший центр биржевого образования в России, а наше торговое приложение FinamTrade — неоднократно отмечалось престижными премиями.

Мы усиливаем команду, которая уже сейчас создает будущее российского финтеха, и хотим выстроить связку между ИТ, ИБ и бизнесом, где требования безопасности встроены в ИТ-процессы с самого начала. Главные принципы роли — баланс между уровнем безопасности и скоростью бизнеса и использование современных технологий искусственного интеллекта.

Ключевые задачи:

  • Анализировать и оптимизировать процессы ИТ и ИБ, выявлять ручные операции, дублирование и узкие места;

  • Проектировать целевые процессы, роли, зоны ответственности и контрольные точки ИБ;

  • Встраивать требования безопасности в процессы разработки, изменений, внедрения и эксплуатации ИТ-сервисов;

  • Автоматизировать заявки, согласования, проверки, эскалации и контроль SLA;

  • Развивать подходы IDM/PAM/SSO/MFA;

  • Развивать Jira как единую среду управления ИТ/ИБ-процессами и интегрировать ее с другими системами;

  • Автоматизировать жизненный цикл доступов, управление ИТ-активами, изменениями и уязвимостями;

  • Развивать сквозные процессы обработки событий и инцидентов ИБ;

  • Внедрять ИИ-технологии там, где это дает практический эффект: классификация заявок, анализ событий, поиск аномалий, поддержка расследований, работа Service Desk т.д.;

  • Формировать показатели процессов, дашборды и контроль исполнения.

Наши ожидания:
  • Опыт трансформации и автоматизации ИТ-, ИБ- или бизнес-процессов;

  • Понимание ITSM/ITIL и архитектуры современных ИТ-процессов;

  • Практический опыт работы с Jira или аналогичными платформами;

  • Опыт проектирования workflow, self-service и системных интеграций;

  • Понимание процессов IAM/PAM/SSO/MFA и жизненного цикла управления доступами;

  • Знание принципов управления ИТ-активами, конфигурациями и уязвимостями;

  • Понимание процессов SIEM/SOC/SOAR и управления инцидентами ИБ;

  • Опыт применения AI/ML или современных AI-инструментов в ИТ, ИБ или автоматизации;

  • Умение самостоятельно анализировать процессы, находить проблемы и предлагать целевые решения;

  • Способность эффективно взаимодействовать с бизнесом, ИТ и ИБ.

Мы предлагаем:
  • Гибридный формат работы;
  • Официальное трудоустройство. Кафетерий льгот от компании (ДМС, компенсация фитнеса/обучения/путешествия, скидки и бонусы от партнеров, специальные условия и тарифы на продукты «Финама»);
  • Возможность профессионального роста, обучения и постоянного развития в области digital-innovations вместе с командой;

  • Лучшие конференции и мастер-классы за счет компании;

  • Уютный офис в центре Москвы с зоной отдыха на крыше, кофе-поинтами с ароматным кофе и тренажерным залом;

  • Богатую корпоративную культуру: классные внутрикорпоративные мероприятия, сообщества по интересам, возможность проявлять свои творческие, спортивные, интеллектуальные, социальные интересы и участвовать в креативных проектах.

Похожие вакансии Кибербезопасность

hh.ru
синергия

Руководитель направления по информационной безопасности

синергияНа сервисе с: 07.06.26 14:11↑ Вакансия с автоподнятием
Зарплата не указанаРоссияСанкт-ПетербургОфис

Приглашаем к сотрудничеству на должность Руководителя направления по информационной безопасности

Мы ожидаем от вас выполнения следующих функциональных обязанностей:

  • Обеспечение выполнения политики в области ИБ.
  • Участие в расследованиях по вопросам ИБ.
  • Контроль защиты информации в структурных подразделениях.
  • Проведение мероприятий по обеспечению режима коммерческой тайны.
  • Разработка нормативной документации.
  • Обеспечение своевременного выявления и устранения возможных каналов утечки конфиденциальной информации.
  • Мониторинг защищенности информационных ресурсов.
  • Контроль обеспечения антивирусной защиты.

Требования, которые мы предъявляем к кандидатам:

  • Высшее образование по специальности информационная безопасность (или переподготовка свыше 500 часов).
  • Наличие знаний принципов организации обеспечения безопасности информации, являющейся коммерческой тайной или относящейся к персональным данным.
  • Знание законодательства в области защиты информации (РКН, ФСТЭК, ФСБ, 152-ФЗ, 99-ФЗ и т.п.).
  • Знание принципов построения и функционирования сетей.
  • Понимание принципов компьютерной и сетевой безопасности, безопасности web приложений.
  • Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, WAF, системы обнаружения вторжений и т.д.).
  • Windows, linux на уровне администратора.
  • Опыт автоматизации (bash, скрипты).
  • Профессиональные знания профильного ПО (САВЗ/СКЗИ/DLP/IDS/IPS/SIEM и т.д.).

hh.ru
sumitec international

Специалист по информационной безопасности

sumitec internationalНа сервисе с: 07.06.26 07:57↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

«Сумитек Интернейшнл» – компания с японскими корнями и большой историей. Мы являемся частью транснациональной корпорации Sumitomo Corporation, основанной более века назад. На рынке России мы успешно работаем уже 23 года. Многие промышленные гиганты знают нас как официального дистрибьютора спецтехники популярных брендов: Komatsu, Bomag, Sennebogen, Bauer Maschinen.

Сегодня мы являемся универсальной сервисной компанией, наращиваем внутреннюю экспертизу по обслуживанию техники и сохраняем веру в свой главный ресурс: людей. Наши эксперты обеспечивают сервис и ремонт клиентской техники по всей стране от С.-Петербурга до Хабаровска. Забота о человеке и безопасность – ключевые ценности, которым мы следуем.

Нас более 1200 человек, и мы продолжаем расти. Приглашаем стать частью нашей команды!

Обязанности:

  • Выполнение и контроль работ, позволяющих выявить потенциальные угрозы информационной системы и каналы утечки ценных сведений;
  • Подготовка документации по защите информации для внутреннего пользования;
  • Определение степени уязвимости программного обеспечения и принятие мер для обнаружения несанкционированного вторжения;
  • Определение ограничений по доступу к секретным сведениям в локальной информационной сети;
  • Установление порядка подключения к Интернету с учетом требований безопасности;
  • Восстановление работы персональных компьютеров и управляющих систем после сбоя или отказа, заражения вирусными программами;
  • Оценка целесообразности технико-экономического уровня принятых организационно-технических решений по обеспечению защиты информации;
  • Обучение штатных сотрудников, имеющих доступ к ценным документам (бумажным и электронным), алгоритму действий в непредвиденных ситуациях, повышающих риски утери и уничтожения критичных данных;
  • Установка и администрирование серверов Linuх;
  • Внедрение новых средств технической защиты (NGFW, DLP и прочее).

Требования:

  • Опыт работы со средствами защиты информации не менее 5 лет;
  • Знание законодательства по ИБ и защите персональных данных;
  • Опыт разработки внутренних документов по ИБ ISO 270001(политика ИБ, регламенты);
  • Опыт администрирования AD;
  • Глубокие знания по установке и администрированию Linux систем, желательно Astra Linux, Ubuntu;
  • Опыт работы с NGFW, DLP системами, сканерами уязвимости;
  • Знание сетевого оборудования, желательно Microtik, сегментация сети, настройка маршрутов.

Условия:

  • Оформление согласно ТК РФ;
  • График работы 5/2 (с 9:00 до 18:00), преимущественно удаленный формат работы;
  • Конкурентоспособная белая заработная плата;
  • Добровольное медицинское страхование (включая стоматологию), страхование жизни и от несчастного случая.

hh.ru
Зарплата не указанаКазахстанАлматыОфис

Ваши главные задачи:

  • Организация и руководство деятельностью Управления безопасности, координация работы сотрудников подразделения.
  • Обеспечение информационной безопасности Общества, защиты коммерческой тайны и иной конфиденциальной информации.
  • Организация процессов выявления, анализа и минимизации рисков информационной безопасности.
  • Контроль и координация мероприятий по предотвращению, выявлению и расследованию инцидентов информационной безопасности.
  • Организация мониторинга угроз, анализа уязвимостей и реагирования на попытки несанкционированного доступа к информационным ресурсам.
  • Проведение служебных расследований по фактам нарушения требований информационной безопасности, утечки, модификации или уничтожения данных.
  • Организация аудитов и оценки эффективности действующих мер защиты информации.
  • Разработка и совершенствование внутренних нормативных документов, политик и процедур в области информационной безопасности.
  • Подготовка предложений руководству по развитию системы информационной безопасности и повышению уровня защищенности информационных активов компании.
  • Обеспечение соответствия процессов информационной безопасности требованиям законодательства Республики Казахстан и международным стандартам.

Нас интересует:

  • Высшее техническое, юридическое или экономическое образование.
  • Опыт работы в сфере информационной безопасности, кибербезопасности, правоохранительных органах либо Вооруженных силах Республики Казахстан не менее 3 лет.
  • Глубокое знание законодательства Республики Казахстан в области информационной безопасности, защиты информации и ответственности за нарушения в данной сфере.
  • Знание современных подходов к защите данных, управлению доступом, мониторингу событий безопасности и расследованию инцидентов.
  • Знание требований по защите коммерческой тайны и конфиденциальной информации.

Будет преимуществом:

  • Наличие сертификата СТ РК ISO/IEC 27001:2022 или международных аналогов в области информационной безопасности.
  • Наличие международных профессиональных сертификаций (CISSP, CISM, CISA, ISO 27001 Lead Implementer/Lead Auditor и др.).
  • Опыт построения и развития системы менеджмента информационной безопасности (СМИБ).
  • Опыт взаимодействия с государственными органами и регуляторами по вопросам информационной безопасности.

Мы предлагаем:

  • Работу в крупнейшей финансовой группе страны с устойчивыми возможностями профессионального и карьерного роста;

  • Годовой бонус и премию ко Дню Независимости;

  • ДМС после прохождения испытательного срока;

  • 26 календарных дней отпуска + дополнительные дни при важных жизненных событиях;

  • Медицинский check-up после 1 года работы;

  • Льготные условия на корпоративный паркинг;

  • Открытую корпоративную культуру: спортивные турниры, занятия йогой, корпоративные мероприятия;

  • Профессиональное развитие: тренинги, обучение и индивидуальный план развития;

  • Участие в новых проектах группы Halyk и возможность реализовывать собственные инициативы.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.