яндекс

Руководитель направления СКЗИ в Яндекс Банк

яндекс · На сервисе с: 24.06.26 19:25

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

В Яндекс Банке мы создаём финансовые продукты, которым доверяют миллионы. Наши динамичность и гибкость помогают нам мгновенно реагировать на изменения и воплощать идеи в работающие решения.

Безопасность — это фундамент, на котором строится доверие пользователей. Команда отвечает за криптографическую защиту информации (СКЗИ), обеспечивая надёжность всех банковских операций.

Вы будете не только обеспечивать ежедневную операционную работу СКЗИ, но и активно участвовать в её развитии: автоматизировать рутинные задачи, выстраивать прозрачные политики и готовиться к новым технологическим вызовам.

Управление жизненным циклом ключей

Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ.

Организация поэкземплярного учёта и управление жизненным циклом СКЗИ

Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот.

Взаимодействие с регуляторами

Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности.

Расследование инцидентов

Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.).

Обучение и допуск

Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией.

Больше о безопасности в Яндексе — в канале Yandex for Security

* Получили высшее образование в области ИБ либо имеете высшее образование и проходили профессиональную переподготовку по специальности «Информационная безопасность» по программе, согласованной с ФСТЭК
* Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах
* Внедряли и сопровождали системы криптозащиты
* Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»
* Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации
* Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности

* Имеете опыт подключения к платформе цифрового рубля
* Работали с УЦ «КриптоПро» или аналогами
* Работали с СЗИ/СКЗИ АПКШ «Континент», Vipnet Coordinator, СКАД «Сигнатура», DiSec/Dionis, «КриптоПро CSP», в том числе в облачных средах

Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
международный аэропорт шереметьево

Главный эксперт ИБ (AI Security)

международный аэропорт шереметьевоНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияХимки (Московская область)Офис

Международный аэропорт Шереметьево—крупнейший российский аэропорт по обслуживанию регулярных международных рейсов и базовый для национального перевозчика авиакомпании «Аэрофлот». Шереметьево — Лучший аэропорт Европы по качеству обслуживания пассажиров, лауреат множества отраслевых премий и рейтингов, крупнейший по площади аэровокзальный комплекс страны.

Чем предстоит заниматься:

  • Создание агентских моделей SOC, IRP и сетевых активностей;
  • Анализировать и автоматизировать процессы информационной безопасности;
  • Разрабатывать и внедрять интеграции, скрипты, сервисы, рабочие процессы и playbook-сценарии для автоматизации SOC/SecOps-процессов.

Ожидания от кандидатов:

  • Высшее техническое образование; 

  • Релевантный опыт работы от 3 лет; 

  • Понимание SIEM/SOAR/TIP и процессов мониторинга, реагирования на инциденты и управления уязвимостями; 

  • Понимание процессов ИБ-комплаенса, аудита и оценки соответствия; 

  • Знание PowerShell/Bash, SQL, BPMN, GRC/ITSM/СЭД и опыт применения ИИ будут преимуществом.

Что мы предлагаем для Вас:

  • Быть в команде лучшего аэропорта в Европе по качеству обслуживания и пунктуальности;
  • Место работы - Международный аэропорт Шереметьево;
  • График работы - 5/2, пятница короткий день;
  • Работникам предоставляется весь спектр гарантий, установленных Трудовым законодательством РФ, обучение и повышение квалификации, профессиональный и карьерный рост, а также:
  • Лучший социальный пакет в отрасли;
  • Медицинское обслуживание (собственная медсанчасть);
  • Добровольное медицинское страхование;
  • Ипотечные программы;
  • Обучение за счет компании и поддержка опытного наставника;
  • Возможность повышения квалификации;
  • Санаторно-курортное лечение (Сочи, Крым, Геленджик, Алтайский край);
  • Скидки у партнеров (кафе на территории аэропорта, фитнес, культурные мероприятия);
  • Премия за трудоустройство друзей в компанию.

И для ваших детей:

  • Летний и зимний отдых за счёт компании (Черноморское побережье (Анапа) и в городах ближайшего Подмосковья);
  • Подарки и билеты на праздничные мероприятия;
  • Конкурсы и экскурсии в аэропорту;
  • Компенсация оплаты детского сада для детей сотрудников.
hh.ru
ozon банк

Ведущий инженер DLP

ozon банкНа сервисе с: 20.08.26 16:48
Зарплата не указанаРоссияМоскваГибрид

Обязанности:

  • Участие в работах по внедрению и эксплуатации СЗИ (DLP);
  • Поддержка серверов, на которых развернуты средства защиты;
  • Участие в подготовке планов работ и проведении работ по настройке и/или обновлению СЗИ (DLP) в соответствии с проектной и эксплуатационной документацией;
  • Конфигурирование операционных систем в соответствии с требованиями регуляторов (ФСТЭК, ФСБ);
  • Участие в работах по восстановлению функционала СЗИ (DLP) после сбоев;
  • Подготовка и сопровождение обращений в техническую поддержку вендоров;
  • Проведение анализа нагрузки на систему (cpu, mem, disk и т.п.) и организация расширения мощностей;
  • Организация и поддержка системы контроля работы агентов СЗИ (DLP) на АРМ (Window, MacOS, Linux);
  • Разработка, корректировка и поддержание в актуальном состоянии технической документации, связанной с эксплуатацией СЗИ (DLP);
  • Участие в пилотных проектах и проектах по тестированию функционала СЗИ (DLP);
  • Взаимодействие с инженерами вендора по вопросам, возникающим в ходе пилотирования и проведения тестов СЗИ (DLP).

Требования:

  • Глубокий опыт эксплуатации DLP: архитектура, БД, агенты, консоль управления (Solar Dozor в приоритете);
  • Опыт работы с ОС Linux, уверенное владение командной строкой, понимание процессов, прав доступа, работа с системными логами (Debian & AstraLinux в приоритете);
  • Опыт работы с СУБД (PostgreSQL/ClickHouse);
  • Опыт работы по установке и настройке, в том числе массовой, агентской части на рабочие станции (Windows, MacOS, Unix);
  • Понимание модели OSI, стек TCP/IP, умение читать дампы трафика;
  • Понимание принципов работы PKI, X.509, SSL/TLS handshake.

Условия работы:

  • Оформление в соответствии с трудовым законодательством РФ;
  • Конкурентный уровень дохода (оклад + годовой бонус);
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников;
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода;
  • Работу в команде профессионалов;
  • Участие в создании инновационных продуктов;
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день;
  • Офис в центре Москвы;
  • Корпоративную мобильную связь;
  • Льготную программу ипотечного и потребительского кредитования.
hh.ru
rwb (wildberries & russ)

Младший менеджер проектов в Кибербезопасность

rwb (wildberries & russ)На сервисе с: 20.08.26 16:41
Зарплата не указанаРоссияМоскваГибрид
Сейчас мы расширяем команду Кибербезопасности и находимся в процессе поиска начинающего менеджера проектов, который поможет нам усилить направление и готов развиваться вместе с нами. ​​​​​​​

Вам предстоит:
  • Планировать, координировать и контролировать выполнение проектов в области информационной безопасности;
  • Взаимодействовать с заинтересованными сторонами и управлять их ожиданиями.
Вы нам подходите, если:
  • У вас есть образование в сфере информационной безопасности;
  • У вас есть учебный или рабочий опыт не менее полугода в сфере информационной безопасности;
  • Вы обладаете хорошими навыками коммуникации и системным мышлением.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.