специалист по информационной безопасности в финтех
ориентир по рынку
вакансия
зп не указана
в среднем
219 880 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
подготовься к отклику
ai-инструменты
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ" ИНН: 9704271170
описание
Команды разработки создают продукты для миллионов пользователей. Компания переходит от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы, объединяя экспертизу в банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.
задачи
Настраивать и администрировать инструменты безопасной разработки: SCA, системы контроля AI и Container Security;
Взаимодействовать с командами разработки, участвовать в митапах и контролировать выполнение требований безопасности в конечных продуктах;
Проводить триаж уязвимостей и дефектов кода, ставить командам задачи на исправление;
Проводить экспертизу по безопасности систем с функциями ML/LLM;
Прорабатывать требования и проводить контрольные мероприятия для механизмов Guardrails, обеспечивающих безопасность и предсказуемость поведения ИИ-агентов;
Проводить исследования по кибербезопасности во всех продуктовых командах;
Консультировать команды по реализации требований кибербезопасности;
Участвовать в разработке требований кибербезопасности с учётом нормативных актов и международных практик;
Изучать существующие продукты и участвовать в интеграционных проектах;
Участвовать в проработке автоматизации процессов информационной безопасности с помощью ИИ: аудитов, выявления аномалий в логах и персональных данных в тестовых базах.
требования
Опыт работы в информационной безопасности приложений от 3 лет;
Опыт администрирования систем, участвующих в цикле безопасной разработки CI/CD;
Опыт программирования и написания скриптов автоматизации, уверенное владение Python, знание PyTorch или TensorFlow;
Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
Понимание угроз OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10 и CWE Top 25;
Понимание микросервисной архитектуры и подходов к безопасности микросервисов, включая k8s;
Понимание различий между видами тестирования SAST, SCA, DAST и IAST;
Понимание основ сетевой безопасности и принципов AI PDLC;
Умение применять AI для анализа, генерации и автоматизации;
Будет плюсом опыт взаимодействия с продуктовыми командами в сфере кибербезопасности, сертификаты CISM, CISA, CEH или аналогичные, опыт в DevSecOps или AppSec, английский на уровне Intermediate.
условия
Льготные ипотечные условия кредитования;
Выгодная подписка на продукты и услуги компаний-партнёров;
ДМС и страхование от несчастных случаев и болезней после 3 месяцев работы;
Корпоративная пенсионная программа;
Детский отдых и подарки за счёт компании;
Обучение за счёт компании: онлайн-курсы, доступ к библиотеке и корпоративному университету, тренинги, митапы и возможность получить новую квалификацию.
Крупнейший российский банк и экосистема. Предоставляет банковские услуги: кредиты, вклады, карты, ипотека. Развивает сервисы: доставка, здоровье, развлечения, облачные технологии и ИИ. Удобно для финансов и повседневных задач.