
центр биометрических технологий · На сервисе с: 20.08.26 16:56
Чем предстоит заниматься:
Мониторинг и выявление аномалий
осуществлять круглосуточный (в рамках рабочего времени) мониторинг операций в Единой биометрической системе (ЕБС) с целью обнаружения подозрительных активностей и аномалий;
работать с большими массивами данных – настраивать триггеры и пороговые значения для систем обнаружения (на базе Kibana / OpenSearch), создавать дашборды для визуализации ключевых метрик;
проводить верификацию сработок автоматических правил, отсеивать ложные срабатывания и формировать обоснованные заключения.
Расследование инцидентов и антифрод
участвовать в полном цикле расследования инцидентов информационной безопасности и мошенничества (фрод): от сбора доказательств до формирования отчёта;
анализировать методы социальной инженерии, компрометации учётных записей и другие векторы атак, характерные для биометрических систем;
развивать модель угроз в части антифрода – актуализировать перечень рисков, дорабатывать сценарии детектирования.
Взаимодействие с разработкой и аналитика
ставить задачи команде развития сервиса обнаружения и предотвращения угроз, формулировать требования к доработке правил и алгоритмов;
проводить ревью архитектурных решений (в части ИБ) и документов на соответствие требованиям регуляторов, аргументированно отстаивать позицию по внедрению защитных мер;
анализировать уязвимости в компонентах системы и предлагать меры по их устранению.
Документирование и отчётность
разрабатывать и поддерживать внутреннюю документацию по процессам мониторинга, расследований и реагирования;
готовить регулярные отчёты о выявленных инцидентах, эффективности триггеров и динамике угроз для руководства.
Что мы ждём от кандидата:
Базовые требования
образование: высшее (математика, системный анализ, бизнес-информатика, информационная безопасность);
опыт: от 2 лет на позициях, связанных с внедрением антифрод-инструментов, анализом данных или расследованием инцидентов ИБ.
Технические навыки
практический опыт работы с системами визуализации и поиска (Kibana / OpenSearch) – построение дашбордов, настройка оповещений;
уверенное владение SQL для выгрузки, аггрегации и анализа данных;
опыт расследования инцидентов ИБ и/или фрода, знание типовых атак (социальная инженерия, компрометация учётных записей, фишинг);
понимание моделирования угроз (методики ФСТЭК, STRIDE) и умение применять их к биометрическим системам;
знание нормативной базы: 152-ФЗ, 572-ФЗ, 117 приказ ФСТЭК, ГОСТ Р 58624.1–2019, приказы Минцифры №445/446;
опыт работы с системами идентификации (OpenID Connect, ЕСИА);
опыт ревью архитектурных документов на соответствие требованиям ИБ и регуляторов – с умением аргументировать свою позицию.
Дополнительные компетенции
понимание бизнес-контекста и клиентского опыта при применении мер защиты;
опыт обеспечения безопасности биометрических систем (включая методы проверки живости – liveness);
владение офисным пакетом (MS Office, Excel, PowerPoint), работа в Confluence и JIRA;
знание ОС семейства Linux (на уровне уверенного пользователя, опыт работы с Альт Линукс приветствуется).
Будет преимуществом
опыт применения LLM (больших языковых моделей) для задач безопасности – автоматизация анализа логов, генерация сценариев;
навыки построения ML-моделей для детектирования фрода или аномалий (классификация, кластеризация);
наличие сертификатов в области ИБ (не обязательно, но желательно);
умение быстро обучаться новым технологиям и самостоятельно осваивать инструменты.
Мы предлагаем:
Стабильность и белый доход: официальное оформление в аккредитованную IT-компанию, оклад + регулярные премии (обсуждаем индивидуально);
График работы: полная занятость, 5 дней в неделю, офис в центре Москвы (м. Новокузнецкая) – возможен гибридный формат (по согласованию);
Медицинская страховка: полис ДМС (включая стоматологию) и международная страховка для путешествий;
Социальный пакет: возможность выбора компенсаций (ОСАГО, спорт, ДМС для родственников и др.) в рамках «Кафетерия льгот»;
Профессиональный рост: самообучение, участие в сложных проектах по защите государственной биометрической системы – реальное влияние на безопасность страны;
Карьерный трек: перспектива роста до ведущего аналитика.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.