сбер. it

Эксперт отдела обеспечения безопасности объектов критической информационной инфраструктуры

Отдел обеспечения безопасности объектов критической информационной инфраструктуры в поисках эксперта.

сбер. it · На сервисе с: 25.08.26 18:26

↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Отдел обеспечения безопасности объектов критической информационной инфраструктуры в поисках эксперта.

Вам предстоит:

  • автоматизация текущей деятельности, отчетности и аудита
  • разработка внутренних python-приложений для автоматического сбора данных из банковских IT-систем (BI-платформы, ITSM, CMDB), сопровождение категорирования АС, агрегация данных и вычисление показателей защищенности
  • проведение внутреннего аудита защищённости
  • проверка соответствия процессов разработки и эксплуатации информационных систем требованиям регуляторов (ФЗ-187, Указы Президента РФ)
  • моделирование угроз и оценка рисков
  • создание детальных моделей угроз согласно методике ФСТЭК, оценка уязвимостей и рисков информационной безопасности.
  • обеспечением соответствия законодательству (ФЗ-187)
  • полный цикл управления объектами КИИ: категорирование, отправка сведений во ФСТЭК/НКЦКИ, актуализация моделей угроз после изменений архитектуры сервисов, подготовка отчётной документации для внешних проверок
  • разработка внутренней нормативно-правовой базы
  • составление и обновление организационно-распорядительных документов под текущие изменения законодательства
  • AI-поддержка бизнес-процессов
  • использование технологий больших языковых моделей (LLM) для автоматизации анализа изменений в законодательстве, составления матриц применимости требований и подготовки аналитических материалов
  • экспертное сопровождение команд разработки и поддержки
  • постоянный мониторинг исполнения требований регулятора, консультативная поддержка команд банка по вопросам развития систем в соответствии с законодательством.

Что для нас важно:

  • высшее профильное образование в области информационной безопасности
  • курсы профессиональной переподготовки объемом не менее 504 часов по программам, согласованным ФСТЭК России
  • опыт практической работы с системой защиты объектов КИИ от двух лет и выше
  • уверенное владение языками программирования: python (обязателен опыт работы с библиотеками pandas, numpy)
  • знание фреймворков и инструментов: SQLAlchemy, OpenPyXL, Django/Flask
  • навыки интеграции с внешними сервисами через RESTful API (SIEM, SOAR, Vulnerability Scanners)
  • владение инструментами CI/CD и системами контроля версий (Git/GitLab)
  • практический опыт построения дашбордов и визуализации данных (Power BI, Tableau, Grafana)
  • глубокое понимание российского законодательства в сфере КИИ (ФЗ-187, Приказы ФСТЭК №235, №239, Указы Президента РФ №166, №250, Постановления Правительства РФ №127, №1912)
  • способность самостоятельно следить за изменениями в законодательстве и своевременно корректировать внутренние процессы
  • опыт успешного внедрения решений на основе больших языковых моделей (GPT, BERT и др.)
  • умение формулировать эффективные промпты для генерации текстов, вычитки документации, создания чек-листов и аналитики
  • понимание этических аспектов и ограничений применения искусственного интеллекта в вопросах безопасности.

Мы предлагаем:

  • комфортный современный офис
  • офисный формат работы
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • программа адаптации и помощь руководителя на старте
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • подписка Прайм с возможностью совместного использования на трёх близких
  • вознаграждение за рекомендацию друзей в команду Сбера.
Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
лига цифровой экономики

Инженер информационной безопасности

лига цифровой экономикиНа сервисе с: 12.08.26 13:45↑ Вакансия с автоподнятием
Зарплата не указанаРоссияМоскваОфис

Проекты по эксплуатации распределенной инфраструктуры гос. заказчиков в части обеспечения информационной безопасности

Твои задачи:

  • Администрирование и сопровождение средств защиты информации
  • Участие в процессе внутренней безопасности подразделения
  • Опыт работы с ОС семейства Windows и Linux
  • Будет плюсом опыт работы со средствами антивирусной защиты (например, Kaspersky), SIEM, системами контроля привилегированных пользователей (например, СКДПУ), реагирования на инциденты ИБ (например, R-Vision) и сканерами уязвимостей (например, MaxPatrol 8 / MaxPatrol VM).
  • Опыт работы с системами виртуализации (например, VMware/VirtualBox) и системами мониторинга (Zabbix или др.)
  • Знание актуальных техник и тактик кибератак, а также нормативной базы по ИБ (приказы ФСТЭК № 21, 117 и 239).
    Теоретические и практические знания сетевых технологий (TCP/IP, VLAN, Routing, Troubleshooting)
  • Навыки автоматизации процессов (написание скриптов, например Python и Bash)

Что мы обеспечим:

  • Технику для комфортной работы
  • ДМС, частичную компенсацию фитнеса, доступ к сервису корпоративных скидов, внутренние обучение и многое другое
  • Работу в профессиональной среде, состоящей из высококлассных экспертов, которая позволит тебе быстро расти как эксперту
  • Ежегодные сессии профессионального развития, результатом которой является план индивидуального развития каждого сотрудника и получение обратной связи
  • Сообщества по интересам: Лига Спорта, Лига Творчества, Лига Интеллекта и др., а также возможность организовать свое сообщество и получить поддержку от компании
hh.ru
У

Инспектор отделения информатизации и информационной безопасности

управление федеральной службы судебных приставов по республике алтайНа сервисе с: 24.09.26 18:33
86k–100k ₽РоссияГорно-АлтайскОфис

Обязанности:

администрирование операционных систем семейства Линукс

антивирусная защита

работа с SIEM, Крипто про, ЭЦП

Требования:

высшее техническое образование, желательно по информационной безопасности

прохождение ВВК (категория здоровья не ниже B)

Условия:

служба в органах принудительного исполнения (УФССП России по Республике Алтай)

бесплатный проезд к месту отпуска и обратно, квартальные премии, выход на пенсию по достижению 20 лет службы в органе принудительного исполнения, медицинское обеспечение

Ключевые навыки

Информационная безопасность

Защита персональных данных

Установка ПО

Деловая переписка

Информационные технологии

Русский — B2 — Средне-продвинутый

Соц.сети
C
Зарплата не указанаРоссияМоскваГибрид

Руководитель группы дежурных аналитиков SOC

Локация: #Москва (гибрид)
Зарплата: ₽. Обсуждается на собеседовании.
Компания: ••••••••

Обязанности:
• Операционное управление сменой:

— Организация сдачи/приёмки дежурств
— Контроль укомплектованности и графика дежурств
— Распределение нагрузки между дежурными аналитиками
— Мониторинг и соблюдение KPI и SLA

• Управление инцидентами в зоне ответственности команды:
— Управление обработкой инцидентов в системе IRP и JiraSM
— Обеспечение эскалации инцидентов на команду CERT

• Работа с командой:
— Менторство и обучение команды L1
— Контроль метрик и качества работы дежурных аналитиков
— Распределение проектных задач и контроль за их выполнением
— Общее управление командой, проведение 1:1

• Коммуникации и отчётность:
— Формирование отчётностей по итогам смен
— Оперативное уведомление заинтересованных лиц об инцидентах
— Взаимодействие с другими подразделениями компании в своей зоне ответственности

• Технические и процессные задачи:
— Ведение базы знаний и документации подразделения
— Участие в создании контента SOC в своей зоне ответственности
— Тюнинг системы мониторинга, настройка исключений и фильтров

Требования:
• Глубокое понимание киберугроз, методов атаки и принципов работы сетей/систем
• Способность ясно мыслить и принимать решения при критических инцидентах
• Знание модели Kill Chain, фреймворка MITRE ATT&CK и цикла обработки инцидентов SANS Incident Response (SANS IR)

••••••••

#Гибрид

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.