Капиталбанк. IT специалистам

Ведущий специалист в отдел операционной безопасности ( L 1 )

Контроль за исполнением установленных требований в области информационной безопасности, кибербезопасности и защиты персональных данных работниками филиалов;

Капиталбанк. IT специалистам · На сервисе с: 02.08.26 17:33

↑ Вакансия с автоподнятием
Зарплата не указанаУзбекистанТашкентОфис
Ваши задачи:
  • Контроль за исполнением установленных требований в области информационной безопасности, кибербезопасности и защиты персональных данных работниками филиалов;
  • Методологическое обеспечение по направлению деятельности Департамента в филиалах и контроль их исполнения;
  • Консультирование работников заинтересованных подразделений по вопросам информационной безопасности, кибербезопасности и защиты персональных данных;
  • Первичное сопровождение инцидентов в филиалах;
  • Введение отчётности по вопросам информационной безопасности, кибербезопасности и защиты персональных данных на местах;
  • Приём, регистрация и первичный анализ инцидентов информационной безопасности в регионах;
  • Проведение плановых и внеплановых проверок региональных подразделений по вопросам информационной безопасности.

Мы ожидаем от Вас:
  • Высшее/среднее образование по направлению (информационная безопасность, кибербезопасность, IT);
  • Грамотная устная и письменная речь;
  • Опыт деловой переписки, подготовки презентаций и аналитических документов;
  • Уверенное владение ПК;
  • Знание и понимание: законодательства и нормативных актов РУз в сфере финрынка, ИБ и управления рисками, принципов функционирования ИТ-инфраструктуры и бизнес-процессов, концепций и методов риск-менеджмента.

Что мы предлагаем:
  • Работу в надёжном и прогрессивном банке — №1 среди частных банков Узбекистана;
  • Конкурентную «белую» зарплату, официальное трудоустройство по ТК РУз;
  • Отпуск 21 день + 7 дополнительных дней;
  • Премии к праздникам и выплаты за выполнение важных задач;
  • Материальную поддержку в сложных жизненных ситуациях;
  • Выгодные условия по кредитам для сотрудников с 1 года стажа;
  • График 5/2, с 9:00 до 18:00;
  • Корпоративное обучение (внутреннее и внешнее).

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияНижний НовгородУдалёнка

Мы открываем обучение по направлению «Мониторинг и администрирование» с последующим трудоустройством - Solar Cyber Dive.

Обучение стартует в 20 октября в режиме онлайн. Длительность – два месяца.

За это время:

  • Узнаешь основы и тренды ИБ.
  • Научишься разбираться в ханипотах, брутфорсинге, СЗИ, SIEM.
  • Сможешь классифицировать кибератаки.
  • Своими руками потрогаешь VPN, FW, WAF, Proxy и другие железки.
  • Проведешь расследование инцидента в SIEM.

Учимся в формате вебинаров по будням два раза в неделю. После каждого занятия даём домашние задания. Тесты, задания и кейсы разбираем и обсуждаем вместе на занятиях.

В конце - экзамен по выбранному направлению. По итогам ты получишь шанс попасть в нашу команду по одному из направлений:

  • мониторинг и анализ инцидентов информационной безопасности
  • техническая эксплуатация (администрирование) средств защиты информации

Как попасть:

  1. До 19 октября откликнись на эту вакансию;
  2. Пройди общий тест на знание основ ИБ – это поможет нам определить твои сильные стороны;
  3. Получи приглашение в канал обучения и следи за новостями!

После обучения есть возможность работать в нашей команде в городах: Томск, Нижний Новгород, Самара, Ростов-на-Дону, Хабаровск.

Ждем тебя!

hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

О проекте

Мы создаём защищённую мобильную инфраструктуру для распределённой команды.

Проект включает кастомизацию Android/AOSP, повышение защищённости корпоративных мобильных устройств, изоляцию рабочих данных, защищённые коммуникации, VPN-инфраструктуру и безопасное хранение корпоративной информации.

Все работы ведутся исключительно с корпоративными устройствами и подконтрольными системами в рамках внутренних политик информационной безопасности.

Ищем сильного Senior Android Security Engineer / AOSP Engineer, который сможет стать техническим владельцем mobile security-направления и принять участие в формировании архитектуры решения.

Рассматриваем одного ведущего специалиста. Если у кандидата есть своя техническая команда — готовы обсуждать расширенный формат сотрудничества.

Основные задачи

Android / AOSP

  • Настройка, кастомизация и hardening Android/AOSP для корпоративного использования.

  • Работа с Android Framework и системными компонентами Android.

  • Настройка политик безопасности, конфиденциальности и ограничения необязательных сервисов и телеметрии.

  • Работа с SELinux, Android Keystore, системными разрешениями и механизмами безопасного хранения ключей.

  • Настройка и контроль механизмов загрузки и целостности системы.

  • Анализ и повышение защищённости Android-платформы.

Изоляция корпоративной среды

  • Создание защищённого рабочего пространства для разделения корпоративных и личных данных.

  • Работа с Android Enterprise / Work Profile / Device Owner / DevicePolicyManager.

  • Настройка MDM/EMM-политик.

  • Реализация механизмов блокировки и управления корпоративными данными при потере или компрометации устройства.

  • Контроль доступа к корпоративным приложениям и информации.

Secure Communications

  • Участие в разработке или адаптации защищённого корпоративного мессенджера.

  • Текстовые и голосовые сообщения, передача файлов, фото и видео.

  • Реализация или интеграция E2EE.

  • Работа с современными протоколами и подходами к защищённым коммуникациям.

  • Возможность использования и адаптации существующих open-source решений и компонентов.

  • Обеспечение безопасной работы разрешённых коммуникационных приложений — Signal, Telegram, Threema и аналогичных — в изолированной корпоративной среде.

Network Security

  • Поддержка и развитие распределённой VPN-инфраструктуры.

  • Работа с WireGuard и другими VPN-технологиями.

  • Настройка маршрутизации, DNS, proxy и сетевых политик.

  • Мониторинг аномальной сетевой активности и подозрительных подключений.

  • Анализ сетевого поведения мобильных устройств и приложений.

Secure Storage

  • Развёртывание или интеграция защищённого корпоративного файлового хранилища.

  • Шифрование корпоративных документов и данных.

  • Создание защищённого хранилища документов, заметок и другой корпоративной информации.

  • Реализация безопасной аутентификации и разблокировки, включая биометрические механизмы.

Требования

  • Опыт в Android-разработке и/или Mobile Security.

  • Глубокое знание Android internals: AOSP, SELinux, Android Keystore, telephony, connectivity.

  • Практический опыт с Java/Kotlin, C/C++, Python, Bash.

  • Опыт анализа безопасности мобильных приложений и Android-систем с использованием Frida, jadx, Ghidra/IDA и аналогичных инструментов.

  • Хорошее понимание сетевых технологий: TCP/IP, DNS, VPN, proxy, маршрутизация.

  • Понимание и практический опыт в криптографии и защищённых коммуникациях: E2EE, Signal Protocol, secure storage.

  • Опыт работы с backend/cloud-инфраструктурой: API, базы данных, Docker, CI/CD.

  • Английский язык на уровне чтения технической документации.

Будет плюсом

  • Опыт работы с privacy-focused Android-платформами.

  • Опыт разработки secure messenger / защищённых коммуникационных решений.

  • Практический опыт с WireGuard, Matrix.

  • Сертификаты OSCP, OSWE, eMAPT или другие релевантные security-сертификаты.

Что предлагаем

  • Работа над технически сложным security-проектом практически с нуля.

  • Возможность влиять на архитектуру и выбор технологий.

  • Высокий уровень технической автономии.

  • Возможность предлагать и внедрять собственные решения.

  • Возможность использовать как собственную разработку, так и подходящие open-source и enterprise-компоненты.

  • Прямое взаимодействие с лицами, принимающими решения.

  • Удалённый или гибридный формат работы.

  • Гибкий рабочий график.

  • Работа по NDA.

  • Задачи реализуются поэтапно, с определением приоритетов и технической архитектуры.

  • При наличии собственной команды готовы отдельно обсуждать расширение проекта.

Кого мы ищем

Нам нужен не классический Android application developer, работающий только на уровне SDK/UI.

В первую очередь интересен специалист, которому близки направления:

AOSP / Android Platform / Android Security / Mobile Security / Android Internals / System Software / Secure Communications.

Если вы работали на стыке Android-разработки, системного программирования и информационной безопасности — будем рады познакомиться.

hh.ru
Зарплата не указанаРоссияМоскваОфис

Департамент информационных технологий Москвы создает и развивает цифровые проекты, которые делают столицу комфортнее, а жизнь горожан — удобнее и мобильнее. Для системы управления столицей технологии — это незаменимый инструмент, который применяется во всех отраслях экономики, городского хозяйства и социальной сферы. А для миллионов горожан — повседневный помощник, который позволяет получать сотни услуг и сервисов в удобном цифровом формате в режиме 24/7.

Что нужно делать:

  • управлять комплексными проектами по построению систем защиты информации
  • проводить проекты по оценке и приведению в соответствие требованиям законодательства о защите информации, аудитов ИБ
  • обеспечивать актуальность планов проекта и их согласование со всеми участниками проектов
  • ставить, распределять и контролировать задачи в зоне ответственности
  • организовывать ведение организационно-распорядительной документации по ИБ для информационных систем
  • участвовать в приемке результатов работ в части информационной безопасности по проекту перед релизом
  • контролировать подрядчиков
  • руководить ходом выполнения проектов, отслеживать исходящие и входящие задания, контрольные точки, сроки, осуществление требуемого информационного обмена и координации деятельности всех членов команд проектов.
  • обеспечивать рабочее взаимодействие с функциональными заказчиками и подрядчиками.
  • взаимодействовать с регуляторами (ФСТЭК, ФСБ, Роскомнадзор).
  • участвовать в формировании требований, приемке результатов работ и услуг по ИБ
  • формировать требования по ЗИ на основе требований контролирующих органов и регуляторов, контроль их исполнения
  • организовывать и участвовать в мероприятиях по контролю уровня защищенности технических решений
  • мониторить изменения НПА и подготавливать требования к ИС для их выполнения
  • контролировать выполнение законодательных нормативов в части информационной безопасности при эксплуатации ИС
  • участвовать в подготовке ТЗ в своей предметной области;
  • разрабатывать регламенты, политики и прочие ОРД, подготовка планов, отчетов, служебных записок
  • участвовать во внутренних проверках по исполнению ОРД (политик) по ЗИ
  • повышать уровень осведомлённости пользователей в области ИБ
  • участвовать в иных проектах по созданию систем ЗИ в роли консультанта

Какие знания и навыки нам важны:

  • знание нормативно-правовой базы в области защиты информации в финансовой сфере
  • знание нормативно-правовой базы, отечественных и международных стандартов, руководящих и методических документов регуляторов в области обеспечения ИБ: ПДн, ГИС и др.
  • знание основных типов средств защиты и принципов их работы, а также стадий жизненного цикла систем ЗИ
  • опыт участия в проектах по ИБ: аудиты ЗИ, разработка рекомендаций по достижению целевого уровня ЗИ, разработки концепции ЗИ/стратегии ЗИ/дорожной карты реализации системы ЗИ
  • умение анализа технических заданий и других технических документов (конкурсная документация, проектное задание, ТТ и т.п.)
  • знание требований к защите информации в банковской и финансовой сфере;
  • опыт разработки моделей угроз и моделей нарушителя
  • знание технических средств ЗИ: антивирусов, межсетевых экранов, криптосредств, средств защиты от несанкционированного доступа и т.д.
  • высшее образование, направление «Информационная безопасность», или высшее техническое и прошедшим обучение по программам профессиональной переподготовки по одной из специальностей в области информационной безопасности
  • опыт работы по направлению не менее 3-х лет
  • знание нормативной базы в области защиты информации
  • широкий кругозор в области информационных технологий

Что предлагаем:

  • рыночную зарплату

  • драйвовые задачи и ресурсы для их реализации

  • преимущества аккредитованной IT-компании

  • материальную помощь в случае важных событий в жизни

  • корпоративное обучение у топовых провайдеров и доступ к онлайн-библиотеке

  • скидки от партнеров на ДМС, связь, развлечения, подарки, спорт и т.д

  • график работы 5/2, полный офис, рядом с м. Курская
  • бесплатное питание на рабочем месте, кофе и печенки.

Стань частью команды ДИТ Москвы и воплощай в жизнь цифровые проекты столицы!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.