25 авг

специалист по информационной безопасности

ориентир по рынку
вакансия зп не указана
в среднем 343 365 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Отдел обеспечивает безопасность объектов критической информационной инфраструктуры банка: контролирует соответствие информационных систем требованиям регуляторов, управляет объектами КИИ, моделирует угрозы и поддерживает команды разработки и эксплуатации.

задачи

  • Автоматизировать текущую деятельность, отчётность и аудит;
  • Разрабатывать внутренние Python-приложения для автоматического сбора данных из банковских IT-систем;
  • Сопровождать категорирование автоматизированных систем;
  • Агрегировать данные и вычислять показатели защищённости;
  • Проводить внутренний аудит защищённости;
  • Проверять соответствие процессов разработки и эксплуатации информационных систем требованиям регуляторов;
  • Моделировать угрозы и оценивать риски;
  • Создавать детальные модели угроз согласно методике ФСТЭК;
  • Оценивать уязвимости и риски информационной безопасности;
  • Обеспечивать соответствие законодательству по ФЗ-187;
  • Управлять полным циклом работы с объектами КИИ;
  • Категорировать объекты КИИ;
  • Отправлять сведения во ФСТЭК и НКЦКИ;
  • Актуализировать модели угроз после изменений архитектуры сервисов;
  • Подготавливать отчётную документацию для внешних проверок;
  • Разрабатывать внутреннюю нормативно-правовую базу;
  • Составлять и обновлять организационно-распорядительные документы с учётом изменений законодательства;
  • Использовать технологии больших языковых моделей для автоматизации анализа изменений в законодательстве;
  • Составлять матрицы применимости требований;
  • Подготавливать аналитические материалы;
  • Сопровождать команды разработки и поддержки;
  • Мониторить исполнение требований регулятора;
  • Консультировать команды банка по вопросам развития систем в соответствии с законодательством.

требования

  • Высшее профильное образование в области информационной безопасности;
  • Курсы профессиональной переподготовки объёмом не менее 504 часов по программам, согласованным ФСТЭК России;
  • Практический опыт работы с системой защиты объектов КИИ от двух лет;
  • Уверенное владение Python и библиотеками pandas и numpy;
  • Знание SQLAlchemy, OpenPyXL, Django или Flask;
  • Навыки интеграции с внешними сервисами через RESTful API;
  • Владение инструментами CI/CD и системами контроля версий Git и GitLab;
  • Практический опыт построения дашбордов и визуализации данных в Power BI, Tableau или Grafana;
  • Глубокое понимание российского законодательства в сфере КИИ;
  • Способность самостоятельно отслеживать изменения в законодательстве и своевременно корректировать внутренние процессы;
  • Опыт успешного внедрения решений на основе больших языковых моделей, включая GPT и BERT;
  • Умение формулировать эффективные промпты для генерации текстов, вычитки документации, создания чек-листов и аналитики;
  • Понимание этических аспектов и ограничений применения искусственного интеллекта в вопросах безопасности.

условия

  • Ежегодный пересмотр зарплаты;
  • Годовая премия;
  • Корпоративный спортзал и зоны отдыха;
  • Более 400 образовательных программ СберУниверситета для профессионального и карьерного развития;
  • Программа адаптации и помощь руководителя на старте;
  • Расширенный ДМС;
  • Льготное страхование для семьи;
  • Корпоративная пенсионная программа;
  • Дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ;
  • Подписка Прайм с возможностью совместного использования на троих близких;
  • Вознаграждение за рекомендацию друзей в команду Сбера.

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.