Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам;
Проводить экспертизу разрабатываемых и существующих ИТ-систем на соответствие требованиям информационной безопасности;
Участвовать в проектной деятельности в качестве эксперта по информационной безопасности;
Консультировать команды по реализации требований информационной безопасности;
Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части информационной безопасности;
Подготавливать организационно-распорядительные документы и материалы по информационной безопасности;
Участвовать в приёмо-сдаточных испытаниях информационных систем со стороны информационной безопасности;
Участвовать в процедурах по обработке рисков.
требования
Высшее образование по информационной безопасности или ИТ-технологиям;
Опыт проведения технического аудита информационных систем на соответствие требованиям информационной безопасности;
Опыт оценки рисков и формирования требований информационной безопасности к разрабатываемым системам;
Опыт разработки нормативно-методической и организационно-распорядительной документации;
Понимание основ управления ИТ-проектами;
Понимание принципов разработки программного обеспечения с использованием Agile и Waterfall;
Понимание основ использования DevOps при организации процесса разработки и внедрения программного обеспечения;
Знание нормативных документов по информационной безопасности и документов, регламентирующих работу банка: 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платёжной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне»;
Знание ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018 и ГОСТ Р 15408-1;
Знание приказов ФСТЭК №21, №31 и №239;
Знание положений ЦБ 683-П, 719-П, 802-П и 716-П;
Знание стандарта PCI DSS и требований по обеспечению безопасности для карт платёжной системы «МИР»;
Понимание средств информационной безопасности, их типов, мест установки и назначения;
Знание Anti-DDoS, WAF, FW, антивирусов, песочниц, IPS, IDS, DLP, PAM, MDM и защиты баз данных;
Знание SAST, DAST и средств контроля конфигураций;