30 сен

специалист по информационной безопасности в финтех

ориентир по рынку
вакансия зп не указана
в среднем 219 880 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовься к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме

Рекламный баннер: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
О рекламодателе
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ЦЕНТР НАЦИОНАЛЬНЫХ ИНТЕЛЛЕКТУАЛЬНЫХ СИСТЕМ"
ИНН: 9704271170

описание

Команды разработки создают продукты для миллионов пользователей. Компания переходит от традиционной микросервисной архитектуры к внедрению автономных ИИ-агентов и генеративного искусственного интеллекта во внутренние процессы, объединяя экспертизу в банковском деле, платежных системах, B2B-логистике и AML/KYC-комплаенсе.

задачи

  • Настраивать и администрировать инструменты безопасной разработки: SCA, системы контроля AI и Container Security;
  • Взаимодействовать с командами разработки, участвовать в митапах и контролировать выполнение требований безопасности в конечных продуктах;
  • Проводить триаж уязвимостей и дефектов кода, ставить командам задачи на исправление;
  • Проводить экспертизу по безопасности систем с функциями ML/LLM;
  • Прорабатывать требования и проводить контрольные мероприятия для механизмов Guardrails, обеспечивающих безопасность и предсказуемость поведения ИИ-агентов;
  • Проводить исследования по кибербезопасности во всех продуктовых командах;
  • Консультировать команды по реализации требований кибербезопасности;
  • Участвовать в разработке требований кибербезопасности с учётом нормативных актов и международных практик;
  • Изучать существующие продукты и участвовать в интеграционных проектах;
  • Участвовать в проработке автоматизации процессов информационной безопасности с помощью ИИ: аудитов, выявления аномалий в логах и персональных данных в тестовых базах.

требования

  • Опыт работы в информационной безопасности приложений от 3 лет;
  • Опыт администрирования систем, участвующих в цикле безопасной разработки CI/CD;
  • Опыт программирования и написания скриптов автоматизации, уверенное владение Python, знание PyTorch или TensorFlow;
  • Понимание процессов и этапов цикла безопасной разработки ПО (SSDLC);
  • Понимание угроз OWASP Top 10, OWASP Top 10 LLM, OWASP Mobile Top 10 и CWE Top 25;
  • Понимание микросервисной архитектуры и подходов к безопасности микросервисов, включая k8s;
  • Понимание различий между видами тестирования SAST, SCA, DAST и IAST;
  • Понимание основ сетевой безопасности и принципов AI PDLC;
  • Умение применять AI для анализа, генерации и автоматизации;
  • Будет плюсом опыт взаимодействия с продуктовыми командами в сфере кибербезопасности, сертификаты CISM, CISA, CEH или аналогичные, опыт в DevSecOps или AppSec, английский на уровне Intermediate.

условия

  • Льготные ипотечные условия кредитования;
  • Выгодная подписка на продукты и услуги компаний-партнёров;
  • ДМС и страхование от несчастных случаев и болезней после 3 месяцев работы;
  • Корпоративная пенсионная программа;
  • Детский отдых и подарки за счёт компании;
  • Обучение за счёт компании: онлайн-курсы, доступ к библиотеке и корпоративному университету, тренинги, митапы и возможность получить новую квалификацию.

Крупнейший российский банк и экосистема. Предоставляет банковские услуги: кредиты, вклады, карты, ипотека. Развивает сервисы: доставка, здоровье, развлечения, облачные технологии и ИИ. Удобно для финансов и повседневных задач.

Подробнее о компании →

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.