т-банк

Security partner (BiSO)

т-банк · На сервисе с: 20.06.26 23:23

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

В департаменте информационной безопасности Т-Банк работают уникальные для российского рынка специалисты. Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу security by design. Мы открыты и защищаем не только себя, но и партнеров.

Мы ищем людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности:

  • Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности:
  • Анализировать архитектуру приложений и схемы потоков данных
  • Выявлять и оценивать риски бизнес-процессов
  • Формировать предложения и требования по минимизации рисков
  • Моделировать и прорабатывать сценарии реализации угроз ИБ
  • Планировать и контролировать реализацию мер защиты продуктов и клиентов Банка
  • Оказывать экспертное сопровождение сотрудников, проектных команд и бизнес-линий по вопросам ИБ
  • Развивать внутренние процессы и сервисы ИБ в контексте лучших мировых практик и актуальных потребностей бизнеса
  • Адаптировать процессы ИБ к конкретной бизнес-линии с учетом специфики продуктов и архитектуры
  • Приоритизировать задачи ИБ внутри бизнес-линии

Обязательные знания:

  • принципов работы и проектирования архитектуры приложений (монолитных/микросервисных)
  • угроз для инфраструктуры современных компаний
  • актуальных векторов атак, тактик, техник и процедур, используемых злоумышленниками
  • технологий сетевой безопасности
  • процессов аутентификации и авторизации (пользовательской/межсервисной)
  • процессов CI/CD и безопасной разработки SDLC
  • средств защиты данных при обработке, хранении и передаче
  • различных классов средств защиты информации
  • принципов работы облачной инфраструктуры и технологий виртуализации

Будет плюсом:

  • опыт анализа масштабных приложений (более 3 млн. MAU) на предмет рисков информационной безопасности и способов их устранения
  • знание методологий проектирования бизнес-процессов
  • умение обосновать свою точку зрения и донести мысль до сотрудника любого уровня
  • опыт работы с проектами на ранней стадии
  • опыт планирования, навыки тайм-менеджмента
  • стратегические мышление в перспективе нескольких лет
  • опыт внедрения процессов с влиянием на большую аудиторию

Мы предлагаем:

  • Платформу обучения и развития «Апгрейд». Курсы, тренинги, вебинары и базы знаний. Поддержку менторов и наставников, помощь в поиске точек роста и карьерном развитии
  • Комплексную программу заботы о здоровье. Оформим полис ДМС с широким покрытием и страховку от несчастных случаев. Предложим льготные условия страхования для ваших близких
  • Бесплатный фитнес-зал в офисе или частичную компенсацию затрат на спорт. В фитнес-зале оборудованы зоны по разным направлениям. Можно заниматься самостоятельно или присоединиться к групповым занятиям с тренером
  • Возможность работы в аккредитованной ИТ-компании
  • Бесплатные завтраки и обеды в нашем кафе. А если захотите перекусить, на каждом этаже есть кухня с чаем, кофе и фруктами
  • Линейку льготных тарифов на продукты Т-Банка
  • Well-being-программу, которая помогает улучшить психологическое и физическое здоровье, а также разобраться с юридическими и финансовыми вопросами
  • Три дополнительных дня отпуска в год
  • Достойную зарплату — обсудим ее на собеседовании

Похожие вакансии Кибербезопасность

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Ведущий специалист по мониторингу информационных систем

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:53
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Моделированием угроз и нарушителей информационной безопасности.
  • Настройкой и оптимизацией правил корреляции в SIEM, сценариев автоматического реагирования (SOAR) и триггеров оповещений для повышения точности детектирования.
  • Расследованием сложных и критических инцидентов ИБ (Tier 2/3), проведением глубокого анализа скомпрометированных систем, цепочек заражения и артефактов (форензика).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем качества, полноты и бесперебойности поступления логов (Log Management), разработкой и отлаживанием парсеров для нестандартных источников событий.
  • Наставлением младших специалистов мониторинга (Tier 1): проведением обучения, разбором сложных кейсов, контролем качества первичного триажа инцидентов.
  • Разработкой и актуализацией регламентов реагирования на инциденты, инструкций по работе с SIEM и внутренней базы знаний отдела.
  • Участием в инцидент-менеджменте, формированием финальных отчетов по результатам расследования кибератак с рекомендациями по устранению корневых причин (Root Cause Analysis).
  • Разработкой мер противодействия выявленным угрозам ИБ.
  • Изучением и анализом архитектур SIEM (MaxPatrol SIEM, RuSIEM, ELK, Splunk и др.), написанием кастомных парсеров и нормализаторов.
  • Глубоким анализом работы ОС (Windows/Linux), реестра, процессов, сетевых протоколов (TCP/IP, HTTP/S, DNS, Kerberos).
  • Написанием запросов к базам данных и системам логирования (KQL, SPL, SQL, Lucene).
  • Работой с SOAR-платформами и инструментами автоматизации (Python, Bash, PowerShell).
  • Проведением форензики и анализа вредоносного ПО (базовый уровень reverse engineering).

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.
  • Практика Threat Intelligence: форматы TI фидов, методы обогащения инцидентов, работу с индикаторами компрометации и источниками репутационных данных.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Эксперт по мониторингу информационных систем

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:45
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в настройке и оптимизации правил корреляции в SIEM, триггеров оповещений для повышения точности детектирования.
  • Непрерывным мониторингом событий ИБ в SIEM-системе и других средствах защиты (NGFW, EDR/XDR, DLP, почтовые шлюзы, IDS/IPS и т. п.).
  • Первичной обработкой алертов: проверкой срабатываний правил корреляции, выявлением признаков инцидента, оценкой критичности события.
  • Триажем событий: отделением ложных срабатываний от реальных инцидентов с использованием плейбуков (инструкций по реагированию), справочных материалов и внутренних критериев критичности.
  • Эскалацией подтверждённых инцидентов на вторую линию SOC (L2) с передачей всей собранной информации и контекста.
  • Взаимодействием со смежными подразделениями (ИТ, администраторы, владельцы систем) для получения дополнительной информации или содействия в реагировании.
  • Регистрацией инцидентов и событий в тикетной системе/IRP-платформе: заполнением карточек инцидентов, фиксацией времени обнаружения, предпринятых действий, результатов проверки.
  • Ведением журналов действий и подготовкой первичных отчётов по обработанным алертам и инцидентам (в т. ч. для аудита и пост-анализа).
  • Фиксацией ложных срабатываний с описанием причин и предложений по корректировке правил для передачи на L2/инженерам SOC.
  • Расследованием инцидентов ИБ (Tier 1/2).
  • Проведением проактивного поиска скрытых угроз (Threat Hunting) в инфраструктуре на основе гипотез и тактик матрицы MITRE ATT&CK.
  • Контролем полноты поступления событий от подключённых источников: выявлением случаев отсутствия логов, задержек доставки, ошибок парсинга.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание нормативно правовой базы в области информационной безопасности, применимую к деятельности SOC (187 ФЗ, 152 ФЗ, требования к объектам КИИ, приказы ФСТЭК и ФСБ России, ГОСТ Р 59712.2022. Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты.), ГОСТ Р ИСО/МЭК 27001, 27002, 27005.
  • Знание архитектуры и процессов функционирования SOC: модели уровней (Tier 1/2/3), регламенты эскалации, метрики эффективности (MTTD, MTTR, false/positive rate), принципы построения и поддержки playbooks и runbooks.
  • Знание основ сетевой безопасности и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMTP, SMB, RDP), типовых аномалий и признаков компрометации в сетевом трафике.
  • Понимание типовых векторов кибератак, фреймворка MITRE ATT&CK, вредоносного ПО и техники злоумышленников (фишинг, RCE, lateral movement, privilege escalation).
  • Навыки работы и настройки SIEM систем, в построении дашбордов и отчётов.
  • Глубокое понимание функционала и сценариев применения средств защиты: EDR/XDR, NDR, WAF, IDS/IPS, межсетевых экранов.
  • Навыки автоматизации рутинных процессов на Python/PowerShell, работа с API, контейнеризацией и CI/CD в контексте автоматизации процессов SOC.
  • Знание методик оценки зрелости кибербезопасности и управления рисками, принципы Zero Trust.

Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

hh.ru
федеральное автономное учреждение национальный институт аккредитации (фау ниа)

Эксперт по расследованию компьютерных инцидентов

федеральное автономное учреждение национальный институт аккредитации (фау ниа)На сервисе с: 21.08.26 17:53
Зарплата не указанаРоссияМоскваОфис

ФАУ НИАоператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.

Чем предстоит заниматься:

  • Сопровождением процессов обнаружения, предупреждения и ликвидации последствий компьютерных атак и реагирования на компьютерные инциденты.
  • Участием в моделировании угроз и нарушителей информационной безопасности.
  • Выстраиванием процессов управления компьютерными инцидентами согласно требованиям законодательства РФ и ГОСТ Р 59712-2022 «Защита информации. Управление компьютерными инцидентами. Руководство по реагированию на компьютерные инциденты».
  • Обеспечением потребностей в ресурсах, необходимых для реализации процессов управления и расследования компьютерных инцидентов.
  • Администрированием СЗИ в части касающейся (SIEM, KSC, EDR/XDR, SOAR и т.д.).
  • Анализом сетевого трафика средств межсетевого экранирования.
  • Работой с журналами событий безопасности систем обнаружения вторжений, СКЗИ, ТЗИ, МСЭ, АВЗ, системного и прикладного ПО.
  • Проведением служебных расследований, связанных с инцидентами информационной безопасности.
  • Определением свойств аппаратных средств в составе компьютерной системы и их фактического и первоначального состояния, диагностикой причин, условий изменения свойств (эксплуатационных режимов) аппаратных и программных средств.
  • Определением характеристик операционной системы и используемых технологий системного программирования в компьютерных системах и сетях.
  • Исследованием алгоритма программного обеспечения и типов поддерживаемых аппаратных платформ в компьютерных системах и сетях.
  • Выявлением индивидуальных признаков программы, позволяющих впоследствии идентифицировать ее автора, а также взаимосвязи с информационным обеспечением исследуемой компьютерной системы.
  • Исследованием вредоносного программного обеспечения.
  • Выявлением уязвимостей и векторов атак.
  • Установлением вида, свойств и состояния информации (фактического и первоначального, в том числе до ее удаления и модификации) в компьютерной системе, определением причин и условий изменения их свойств.
  • Установлением участников события, их роли, места, условий, при которых была создана, модифицирована или удалена информация в компьютерных системах и сетях.
  • Определением легитимности действий пользователей и администраторов информационных систем, взаимодействием с SOC.
  • Составлением экспертного заключения по результатам расследования компьютерных инцидентов.

Мы ждем от тебя:

  • Высшее техническое образование в области информационной безопасности.
  • Релевантный стаж работы не менее 3 лет (предпочтение лицензиатам ФСБ/ФСТЭК России).
  • Знание, понимание и применение на практике технологий поиска и анализа следов компьютерных инцидентов.
  • Знание форматов и особенностей хранения данных, файлов, конфигурационной и системной информации.
  • Умение работать с дампами памяти, читать логи, автоматизировать процесс поиска необходимой информации.
  • Знание и понимание применения OSINT и MITRE ATT&CK (на примерах).

​​​Мы предлагаем:

  • Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро)
  • Официальное трудоустройство и полностью белая заработная плата
  • График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30)
  • Комфортный формат работы (офис на испытательном сроке, гибрид на основном)
  • Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью)
  • Премии (ежемесячные, квартальные, годовые)
  • Социальные и иные гарантии, предусмотренные ТК РФ
  • Возможность самореализации в надежной и стабильной компании

Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.