#ИБ #cybersecurity #СБЕР #Сбербанк
Директор кибербезопасности платформы Core Platform (Центральный аппарат ПАО Сбербанк)
Локация: Москва
ЗП Вилка: 400 000 – 600 000 (зависит от уровня кандидата)
Задачи и обязанности:
• Обеспечение кибербезопасности ключевой платформы Банка (Core Platform / Platform V) как программного продукта и в составе автоматизированных систем (АС) Банка:
• Определение и поддержка в актуальном состоянии модель угроз и нарушителя
• Выявление и участие в обработке рисков кибербезопасности
• Организация подготовки нормативных и методических документов по кибербезопасности Платформы
• Организация периодических аудитов кибербезопасности, тестов на проникновение и проведение интегральной оценки защищенности
• Координация работ подразделений кибербезопасности в отношении объекта защиты как на стадиях проектирования и разработки, так и приемки и внедрения
• Оценка перспективных технологий защиты информации применительно к объекту защиты, формирование и продвижение их внедрения
• Выполнение роли заказчика в отношении доработок продуктов Платформы, связанных с требованиями кибербезопасности: постановка требований в задачах, мониторинг их выполнения, организация внедрения на стороне Банка
• участие в выявлении и расследовании инцидентов информационной безопасности
• Консультирование и коммуникации по вопросам кибербезопасности Платформы:
• Повышение осведомленности команд разработки и сопровождения в области требований кибербезопасности
• Помощь в поиске и решений проблем обеспечения кибербезопасности продуктов и сервисов
• Поиск решений по спорным вопросам при взаимодействии разработки и сопровождения Платформы с подразделениями кибербезопасности
Требования:
• высшее техническое образование (предпочтительно по профилю «информационная безопасность»), опыт работы в области защиты информации от 7 лет;
• Опыт работы по направлению управления рисками, информационной безопасности, аналитики в области ИБ;
• Знание и опыт применения практик безопасной разработки ПО на различных этапах жизненного цикла (SSDLC);
• Знание и опыт применения современных технологий построения платформ Enterprise-уровня: принципы, архитектура, стек технологий;
• Знание российского законодательства в области информационной безопасности, защиты коммерческой тайны и персональных данных;
• Знания международных стандартов и лучших практик - NIST, ISO 27000, COBIT, PCI DSS, PA DSS, SWIFT Customer Security Program;
• Знание стэка технологий Python/Django, Postgres, Redis, MongoDB ElasticSearch, Kubernetes, Docker, Gitlab, Jira, Confluence, Prometheus, Grafana
• Опыт работы с инструментами SDLC (контроль версий, CI/CD)
• Опыт участия в построении системы управления ИБ, разработке локально-нормативных актов;
• Понимание возможностей и принципов функционирования современных средств защиты ИБ;
• Понимание принципов построения защищенных информационных систем;
• Управленческие компетенции, многозадачность, коммуникабельность, креативность.
• Умение работать в команде, готовность к работе с большим объемом информации.
• Знание английского языка на уровне не ниже intermediate.
Условия:
• Возможности профессионального развития и карьерного роста.
• Добровольное медицинское страхование сотрудников и их родственников.
• Спортзал, множественные активности в выходные и праздники.
• Льготные тарифы пользования продуктами и услугами Банка.
• Скидки на продукты и услуги компаний-партнеров.
• увлекательная и дружественная атмосфера внутри компании, мероприятия и корпоративы;
• график работы 5/2;
• офис в 10 минутах ходьбы от м. Ленинский проспект.
Отправлять резюме и задать вопросы по вакансии можно на почту voshalamaeva@sberbank.ru или
@shalamaeva