П

Начальник службы информационной безопасности

первый инвестиционный банк · На сервисе с: 18.08.26 09:54

Зарплата не указанаРоссияМоскваОфис

Обязанности:

Организация и проведение контроля мероприятий по созданию, поддержанию, эксплуатации и совершенствованию системы обеспечения информационной безопасности Банка.

Организация процедур обработки и защиты персональных данных, а также защиты информации при осуществлении переводов денежных средств.

Разработка и актуализация внутренних нормативных документов Банка в области информационной безопасности (включая внесение изменений).

Организация мониторинга событий ИБ, контроля применения организационных мер и технических средств защиты информации, а также соблюдения порядка обработки защищаемых активов.

Организация проведения аудита и оценки защищённости объектов информационной инфраструктуры Банка.

Определение требований к мерам обеспечения информационной безопасности (в том числе при обработке персональных данных и переводов денежных средств).

Организация управления рисками ИБ: проведение классификации информационных активов, оценки рисков и составление отчётности в соответствии с требованиями Банка России.

Разработка и внедрение процедур контроля действий работников по соблюдению требований ИБ, включая контроль доступа к защищаемым активам.

Организация обучения и повышения осведомлённости персонала по вопросам информационной безопасности и безопасности персональных данных.

Участие в реагировании на инциденты ИБ (в составе группы реагирования) и в восстановлении работоспособности автоматизированных банковских систем после сбоев и аварий.

Информирование руководства о выявленных рисках и уязвимостях, подготовка объективных сведений для отчётов о состоянии рисков по направлению деятельности.

Распределение обязанностей между работниками службы, обеспечение взаимозаменяемости и контроль исполнения поставленных задач.

Участие в мероприятиях по противодействию легализации (отмыванию) доходов и финансированию терроризма в рамках своей компетенции (включая доведение фактов нарушений до соответствующих подразделений).

Обеспечение неразглашения конфиденциальной и инсайдерской информации, соблюдение режима банковской, коммерческой и иной охраняемой законом тайны.

Требования:

Образование

Высшее профильное (информационная безопасность, компьютерная безопасность), или любое высшее + диплом о профессиональной переподготовке по ИБ (объёмом не менее 520 часов).

Опыт работы

Опыт работы в ИБ – от 3 лет (обязательно в банковском секторе) и руководящий стаж в ИБ – от 2 лет.

Знание нормативной базы

Требования законодательства РФ (152-ФЗ, 161-ФЗ, 149-ФЗ, 98-ФЗ, 63-ФЗ), нормативных актов Банка России (Положения 716-П, 821-П, 802-П, 851-П) отраслевые стандартов (ГОСТ Р 57580, стандарты SWIFT).

Знание средств и технологий защиты

Опыт практического применения и управления сертифицированными средствами защиты информации (СЗИ): DLP, SIEM, NGFW, WAF, IDS/IPS, антивирусными средствами, системами обнаружения вторжений.
Опыт практического применения и управления средствами криптографической защиты информации («Сигнатура», «Валидата», «КриптоПро» и др.).

Условия:

-Достойный уровень заработной платы (готовы обсуждать по итогам собеседования);

-Ежегодное и ежеквартальное премирование;

- Оформление согласно ТК РФ;

-ДМС со стоматологией по окончании испытательного срока;

-Большой и просторный офис, расположенный в шаговой доступности от метро Селигерская;

-Бесплатная парковка;

-Сокращенный рабочий день по пятницам, интересные корпоративные мероприятия.

Похожие вакансии Кибербезопасность

hh.ru
инфосистемы джет

Старший/ведущий менеджер проектов по информационной безопасности

инфосистемы джетНа сервисе с: 30.06.26 15:44↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваГибрид

Присоединяйся к команде одного из ведущих системных интеграторов страны!
Уже 30 лет мы защищаем бизнес наших заказчиков от киберугроз. Строим комплексную ИБ для крупнейших компаний России и создаем технологичные ИБ-продукты.

Немного о нас:

  • Более 500 экспертов с отраслевым опытом
  • ТОП-3 ИБ-интеграторов по версии CNews Analytics
  • Собственная ежегодная конференция ИБ - Jet Security Conference
  • Свой CyberCamp с киберучениями для комьюнити

Мы предлагаем дружелюбную и профессиональную рабочую среду, где каждый имеет возможность реализовать свой потенциал. Наша команда ценит инициативу, творческий подход и стремление к совершенству. Мы готовы предоставить возможности для роста и профессионального развития.

Департамент проектного управления ищет менеджера проектов, который будет руководить реализацией проектов внедрения решений по информационной безопасности компании.

Что предстоит:

  • Достижение целей проекта;
  • Планирование и контроль сроков и ресурсов проекта;
  • Управление проектной командой;
  • Управление изменениями проекта;
  • Управление рисками;
  • Управление ожиданиями Заказчика;
  • Управление коммуникациями проекта;

Что необходимо:

  • Образование высшее, плюсом будет - техническое или экономическое;
  • Опыт работы не менее 4-х лет в качестве менеджера проектов;
  • Опыт успешно реализованных проектов в сферах ИТ или ИБ;
  • Владение инструментальными средствами управления проектами (MS Project, Excel, PowerPoint, ERP, Jira, Confluence и др.);
  • Личностные качества: аналитический склад ума, настойчивость в достижении целей, умение выстраивать взаимоотношения с коллегами и Заказчиками, способность самостоятельно принимать решения и работать в режиме многозадачности, способность и желание к саморазвитию; способность нестандартно мыслить и работать сразу во многих информационных системах и чатах мессенджеров, проактивность, структурирование больших объемов информации и задач, их приоритизация.
  • Управление большой командой (от 15 человек),
  • клиенториентированность
  • Навыки функционального управления инженерами, архитекторами, или аналитиками ИТ;
  • Базовые знания и навыки проектного управления:
  • Управление заинтересованными сторонами и ожиданиями;
  • Управление содержанием и границами;
  • Управление ресурсами;
  • Управление сроками;
  • Управление стоимостью;
  • Управление качеством;
  • Управление закупками;
  • Управление коммуникациями;
  • Опыт проактивного решения проблем на проектах;
  • Опыт участия в организации публичных мероприятий;
  • Опыт управления подрядчиками;
  • Опыт взаимодействия с командами разработки продуктов при внедрении;

Почему Джет:

  • Аккредитованная ИТ-компания.
  • Возможность вертикального/горизонтального роста и обмена опытом. Регулярные обучения, курсы и сертификации.
  • Участие в профессиональных мероприятиях и соревнованиях. Таких как CTF, PHD и конечно же, наш CyberCamp.
  • Гибкий социальный пакет. На выбор между ДМС, компенсацией фитнеса и изучением английского языка.
  • Совместные активности. Бег, велоспорт, волейбол, йога, горные лыжи, сноуборд, пинг-понг, футбол, корпоративные клубы или просто PlayStation.
  • Формат работы. Офис/гибрид, график 5/2, обычно мы работаем с 10:00 до 18:30, но готовы обсудить удобное начало дня.
  • Удобства в офисе. Тренажерный зал с инструкторами, массажист и массажные кресла, корпоративная библиотека, мед. кабинет, кофейни, лаунж-зоны и живые рыбки.
  • Удобное расположение. В пешей доступности от м. Савеловская.
  • Корпоративные скидки практически на все, что можно оплатить онлайн. От электроники до салонов красоты, от ресторанов до авиабилетов.
hh.ru
Зарплата не указанаУзбекистанТашкентОфис

Ищем Ведущего специалиста по информационной безопасности, который будет отвечать за развитие и сопровождение решений для защиты корпоративного доступа.

В этой роли вы будете работать с PAM, MFA/SSO и ZTNA, обеспечивать безопасный доступ сотрудников, администраторов и подрядчиков к корпоративным системам, а также развивать политики контроля доступа и интеграцию событий информационной безопасности с SIEM.

Обязанности:

  • Внедрение, настройка и сопровождение системы управления привилегированным доступом (PAM): онбординг привилегированных учётных записей, хранение и ротация секретов, запись и аудит сессий администраторов и подрядчиков.
  • Эксплуатация и развитие MFA/SSO: подключение инфраструктуры и приложений (AD, VPN, RDP/SSH, веб-порталы, почта) по SAML 2.0 / OIDC / RADIUS, настройка политик аутентификации и адаптивных правил.
  • Построение защищённого удалённого доступа по модели ZTNA: политики доступа по принципу наименьших привилегий, микросегментация, поэтапное замещение классического VPN, разбор инцидентов доступа и интеграция событий с SIEM.
  • Разработка регламентов и эксплуатационной документации, обучение владельцев систем и первой линии поддержки.

Требования:
  • Опыт от 3 лет в информационной безопасности или системном администрировании, из них не менее года — с решениями класса PAM, MFA или ZTNA.
  • Уверенное знание Windows Server / Active Directory и Linux, сетевых основ (TCP/IP, NAT, firewall, VPN) и протоколов аутентификации: Kerberos, LDAP, RADIUS, SAML, OAuth 2.0 / OIDC, PKI и работа с сертификатами.
  • Практические навыки автоматизации: PowerShell, Bash или Python, работа с REST API интегрируемых систем.
  • Понимание принципов Zero Trust и least privilege, умение проектировать матрицы и политики доступа, вести техническую документацию.

    Будет плюсом опыт с конкретными вендорами — CyberArk, Delinea, Fudo, Indeed PAM, интеграция с SIEM/SOAR, знание требований регуляторов, cертификации Security+, CISSP, вендорские сертификаты.

Условия:
  • график работы 5/2 – офис;
  • оформление трудовых отношений в соответствии с действующим законодательством;
  • добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
  • 27 календарных дней оплачиваемого отпуска в год;
  • возможности для обучения и развития сотрудников, корпоративные тренинги;
  • служебная сотовая связь.
hh.ru
сима-ленд

DevSecOps специалист

сима-лендНа сервисе с: 20.08.26 13:19
Зарплата не указанаРоссияЕкатеринбургОфис

Наши ожидания:

  • Знание практик и этапов SSDLC.
  • Понимание причин возникновения уязвимостей, способов их эксплуатации и устранения.
  • Навыки анализа чужого кода (JS, Java, PHP, Go и др.) и тестирования на нахождение уязвимостей.
  • Опыт работы на уровне администратора с Linux, Docker, Kubernetes.

Обязанности:

  • Внедрение практик DevSecOps/SSDLC.
  • Внедрение SAST/SCA/DAST/OSA и развитие внутренних инструментов SSDLC.
  • Обеспечение безопасности CI/CD и приложений.
  • Триажирование уязвимостей, а также их устранение.
  • Анализ кода на выявление архитектурных ошибок и уязвимостей.

Условия:

  • Оклад по результатам собеседования (ограничен только опытом и знаниями).
  • Работа в офисе 5/2.
  • Официальное трудоустройство с первого рабочего дня согласно ТК РФ.
  • Бесплатная доставка служебным транспортом утром и вечером из всех районов Екатеринбурга и ближайших городов в радиусе 100 км.
  • Бесплатный спортзал на территории компании, штатный тренер.
  • Оптовые цены на товары Гипермаркета.
  • Классные корпоративные мероприятия (флешмобы, концерты, спортивные соревнования, премьеры в театрах для сотрудников компании).
  • Пригласительные билеты на матчи ФК «Урал» и ХК «Автомобилист» как спонсорам команд.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.