центр биометрических технологий

Аналитик ИБ

центр биометрических технологий · На сервисе с: 20.08.26 16:56

Зарплата не указанаРоссияМоскваГибрид

Чем предстоит заниматься:

Мониторинг и выявление аномалий

  • осуществлять круглосуточный (в рамках рабочего времени) мониторинг операций в Единой биометрической системе (ЕБС) с целью обнаружения подозрительных активностей и аномалий;

  • работать с большими массивами данных – настраивать триггеры и пороговые значения для систем обнаружения (на базе Kibana / OpenSearch), создавать дашборды для визуализации ключевых метрик;

  • проводить верификацию сработок автоматических правил, отсеивать ложные срабатывания и формировать обоснованные заключения.

Расследование инцидентов и антифрод

  • участвовать в полном цикле расследования инцидентов информационной безопасности и мошенничества (фрод): от сбора доказательств до формирования отчёта;

  • анализировать методы социальной инженерии, компрометации учётных записей и другие векторы атак, характерные для биометрических систем;

  • развивать модель угроз в части антифрода – актуализировать перечень рисков, дорабатывать сценарии детектирования.

Взаимодействие с разработкой и аналитика

  • ставить задачи команде развития сервиса обнаружения и предотвращения угроз, формулировать требования к доработке правил и алгоритмов;

  • проводить ревью архитектурных решений (в части ИБ) и документов на соответствие требованиям регуляторов, аргументированно отстаивать позицию по внедрению защитных мер;

  • анализировать уязвимости в компонентах системы и предлагать меры по их устранению.

Документирование и отчётность

  • разрабатывать и поддерживать внутреннюю документацию по процессам мониторинга, расследований и реагирования;

  • готовить регулярные отчёты о выявленных инцидентах, эффективности триггеров и динамике угроз для руководства.

Что мы ждём от кандидата:

Базовые требования

  • образование: высшее (математика, системный анализ, бизнес-информатика, информационная безопасность);

  • опыт: от 2 лет на позициях, связанных с внедрением антифрод-инструментов, анализом данных или расследованием инцидентов ИБ.

Технические навыки

  • практический опыт работы с системами визуализации и поиска (Kibana / OpenSearch) – построение дашбордов, настройка оповещений;

  • уверенное владение SQL для выгрузки, аггрегации и анализа данных;

  • опыт расследования инцидентов ИБ и/или фрода, знание типовых атак (социальная инженерия, компрометация учётных записей, фишинг);

  • понимание моделирования угроз (методики ФСТЭК, STRIDE) и умение применять их к биометрическим системам;

  • знание нормативной базы: 152-ФЗ, 572-ФЗ, 117 приказ ФСТЭК, ГОСТ Р 58624.1–2019, приказы Минцифры №445/446;

  • опыт работы с системами идентификации (OpenID Connect, ЕСИА);

  • опыт ревью архитектурных документов на соответствие требованиям ИБ и регуляторов – с умением аргументировать свою позицию.

Дополнительные компетенции

  • понимание бизнес-контекста и клиентского опыта при применении мер защиты;

  • опыт обеспечения безопасности биометрических систем (включая методы проверки живости – liveness);

  • владение офисным пакетом (MS Office, Excel, PowerPoint), работа в Confluence и JIRA;

  • знание ОС семейства Linux (на уровне уверенного пользователя, опыт работы с Альт Линукс приветствуется).

Будет преимуществом

  • опыт применения LLM (больших языковых моделей) для задач безопасности – автоматизация анализа логов, генерация сценариев;

  • навыки построения ML-моделей для детектирования фрода или аномалий (классификация, кластеризация);

  • наличие сертификатов в области ИБ (не обязательно, но желательно);

  • умение быстро обучаться новым технологиям и самостоятельно осваивать инструменты.

Мы предлагаем:

  • Стабильность и белый доход: официальное оформление в аккредитованную IT-компанию, оклад + регулярные премии (обсуждаем индивидуально);

  • График работы: полная занятость, 5 дней в неделю, офис в центре Москвы (м. Новокузнецкая) – возможен гибридный формат (по согласованию);

  • Медицинская страховка: полис ДМС (включая стоматологию) и международная страховка для путешествий;

  • Социальный пакет: возможность выбора компенсаций (ОСАГО, спорт, ДМС для родственников и др.) в рамках «Кафетерия льгот»;

  • Профессиональный рост: самообучение, участие в сложных проектах по защите государственной биометрической системы – реальное влияние на безопасность страны;

  • Карьерный трек: перспектива роста до ведущего аналитика.

Похожие вакансии Кибербезопасность

hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияСанкт-ПетербургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство
hh.ru
kept, ит-сервисы

Инженер по информационной безопасности (DLP)

kept, ит-сервисыНа сервисе с: 20.08.26 17:53
Зарплата не указанаРоссияЕкатеринбургУдалёнка

Чем предстоит заниматься

  • Администрирование, оптимизация и развитие, в том числе с использованием инструментов искусственного интеллекта и машинного обучения, системы предотвращения утечек конфиденциальной информации (DLP);
  • Диагностика и устранение технических проблем в работе DLP;
  • Мониторинг и анализ событий DLP, выявление потенциальных утечек информации и других нарушений требований информационной безопасности;
  • Проведение расследований инцидентов, связанных с утечками информации, неправомерной передачей и использованием корпоративных данных;
  • Ведение статистики по событиям и инцидентам DLP, подготовка аналитической и управленческой отчетности;
  • Анализ эффективности существующих политик DLP, снижение количества ложных срабатываний и повышение качества детектирования;
  • Автоматизация рутинных процессов DLP: обработка событий, обогащение данных, формирование отчетности, уведомления, интеграция с другими системами ИБ и ИТ;
  • Разработка и актуализация внутренней документации, инструкций и Playbook по расследованию DLP-инцидентов.

Что для нас важно

  • Практический опыт администрирования DLP-систем: настройка политик и правил, управление каналами контроля, сопровождение агентов и серверных компонентов, диагностика и устранение неисправностей;
  • Понимание принципов работы DLP и основных каналов утечки информации: электронная почта, web, мессенджеры, облачные хранилища, съемные носители, печать и другие каналы передачи данных;
  • Понимание методов обнаружения конфиденциальной информации: ключевые слова, регулярные выражения, словари, цифровые отпечатки, классификация документов и контента;
  • Навыки расследования инцидентов информационной безопасности и анализа действий пользователей;
  • Понимание принципов работы Windows, сетевых технологий, Active Directory и основных корпоративных сервисов;
  • Навыки автоматизации рутинных задач с использованием Python, PowerShell или других средств;
  • Понимание принципов работы API и опыт интеграции различных информационных систем;
  • Умение работать с большими объемами событий и выделять действительно значимые инциденты;
  • Аналитическое мышление, способность самостоятельно разбираться в технических проблемах;
  • Грамотная устная и письменная речь;
  • Английский язык на уровне чтения технической документации;
  • Высшее техническое образование (желательно профильное в области ИБ или ИТ).
Что мы предлагаем
  • Прозрачный карьерный рост: индивидуальный карьерный трек, программы коучинга и менторинга
  • Возможность внести свой вклад в изменения бизнеса и расширить профессиональную экспертизу
  • Команда профессионалов, которые поддерживают друг друга и работают на результат
  • Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
  • Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
  • Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки партнеров, программа психологического здоровья, комфортный и стильный офис
  • Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
  • Официальное трудоустройство
hh.ru
сберкорус

Менеджер по безопасной разработке (AppSec)

сберкорусНа сервисе с: 07.06.26 07:41↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваУдалёнка

СберКорус — часть системы бизнес-сервисов Сбер2B. Вместе мы решаем комплексные задачи бизнеса и регионов с помощью аналитики больших данных, автоматизации и ЭДО.

СберКорус в цифрах:
Более 20 лет разрабатываем передовые ИТ-решения для бизнеса
3 млн+ клиентов доверяют нашим продуктам
450 тыс+ ежемесячных активных пользователей
500+ профессионалов в команде

В 2004 году мы первыми в России начали внедрять продукты для электронного обмена данными и документами, а с 2012 года входим в группу компаний СБЕР.

Сейчас мы в поиске Middle/Senior Менеджера по безопасной разработке (AppSec)

Чем предстоит заниматься:

  • Работа с инструментами безопасной разработки SAST, DAST, SCA, ASOC, MAST;
  • Проведение аудитов безопасности приложений и сервисов компании;
  • Оценка рисков и разработка мер по их снижению;
  • Определение критичных компонентов АС и приоритетов защиты;
  • Взаимодействие и поддержка команд разработки по вопросам ИБ и практикам безопасной разработки;
  • Согласование релизов и участие в ПСИ;
  • Триаж уязвимостей ПО;
  • Проведение сканирования ПО.

Ты идеальный для нас кандидат, если у тебя есть:

  • Понимание современных методов тестирования приложений на уязвимости (SAST/DAST/IAST/SCA/Penetration Testing);
  • Опыт выявления и устранения распространенных уязвимостей (XSS, SQL Injection, CSRF);
  • Практический опыт анализа исходного кода на предмет слабых мест и потенциальных угроз;
  • Владение инструментами статического и динамического анализа безопасности (Burp Suite, OWASP ZAP, SonarQube, Veracode и др.);
  • Знание методологии проведения анализа защищенности веб-приложений и API;
  • Навык разработки рекомендаций по улучшению защиты приложений;
  • Опыт проводить триаж уязвимостей и взаимодействовать с командой разработки.

Что мы предлагаем:

  • Подключение к ДМС, телемедицина, чек-ап - после трех месяцев работы в компании
  • Ведение беременности и родов, лазерная коррекция зрения и стоматология – после 2 лет непрерывного стажа в группе Сбер
  • Страхование от несчастных случаев и болезней, а также специальные условия для страхования членов семьи;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • Корпоративное обучение;
  • Бесплатную подписку СберПрайм+ и скидки у партнёров и на сервисы группы Сбер;
  • Новогодние подарки для детей, корпоративные мероприятия и поддержку в особых жизненных ситуациях;
  • Скидки в спортклубы X-Fit, WorldClass.

Почему у нас классно работать:

  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы СБЕР, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии.
  • Развитие: у нас есть корпоративный портал для обучения – изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.

Мы уверены, что приближаем будущее в технологиях и возможностях человека!

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.