Обязанности
- проведение мероприятий по повышению уровня зрелости Иб в дочерних обществах Банка (25 шт);
- выезды на площадки дочерних обществ для оценки состояния Иб в том числе инструментальными способами и оказания методической и практической поддержки специалистам Иб в дочерних обществах;
- распространение на дочерние общества лучших подходов и практик обеспечения Иб;
- подготовка обоснованных технических предложений для повышения уровня Иб для специалистов Иб дочерних обществ;
- участие в разработке проектов нормативных и распорядительных документов по перечисленным мероприятиям;
- выявление угроз и оценка рисков кибербезопасности для продуктов, процессов, систем и компонентов информационной инфраструктуры дочерних обществ;
- подготовка отчетности о проведённых мероприятиях и их ожидаемому влиянию на уровень защищенности дочерних обществ;
- участие в расследовании и устранении инцидентов Иб в дочерних обществах.
- высшее образование;
- опыт работы в области Кб от 10 лет;
- знание и опыт применения российских и международных стандартов в области Кб и требований регулирующих организаций в области защиты информации (149-Фз, 152-Фз, 98-Фз, 63-Фз, 187-Фз, Рд и подзаконные акты, Iso, Nist, Cis Controls, Pci Dss);
- знание и опыт применения стандартов в области Ит (Itsm, Cobit и др.);
- фундаментальные технические знания в области информационных технологий и информационной безопасности;
- знание и практические навыки применения инструментов анализа защищенности и состояния Иб основных элементов Ит-инфраструктуры: Lan, Ad, Vm, Web Application;
- понимание принципов и методологии создания защищённой Ит-инфраструктуры;
- знание основ инженерной культуры DevOps, области процессов Ci/Cdl/Cdp, гибкой методологии разработки;
- понимание и практический опыт в области разработки защищенного По (Ssdlc), использования наработок Owasp, Wasc;
- опыт работы со средствами защиты информации (Dlp, Av, Vpn, Siem, Waf и т.д.), средствами безопасной разработки (Sast, Osa/Sca, Dast и пр.), средствами контроля конечных устройств (Edr, Sysmon и пр.)
- понимание принципов работы систем аутентификации и авторизации (Pki, Ldap, Radius), Idm и Sso решений;
- понимание принципов защиты Cloud-инфраструктуры;
- опыт и навыки реагирования на инциденты Кб и их расследования.
- Работа в крупнейшей экосистеме России;
- Трудоустройство согласно Тк Рф;
- Регулярное корпоративное обучение;
- Дмс, страхование от несчастных случаев и тяжелых заболеваний;
- Материальная помощь и социальная поддержка, корпоративная пенсионная программа;
- Льготные условия кредитования;
- Яркая и насыщенная корпоративная жизнь
- Офис: Вавилова, 19 (м. Ленинский проспект)
Требуется аккаунт менеджер
Менеджер по работе с клиентами, специалист по работе с клиентами, менеджер по работе с юридическими лицами, оператор по работе с юридическими лицами, менеджер по корпоративным клиентам, аккаунт-менеджер, менеджер по продажам, специалист по продажам, консультант по продажам, агент по продажам, специалист отдела продаж, менеджер по продажам b2b