Эксперт по информационной безопасности

з/п не указана

Требуемый опыт работы: 3–6 лет

Полная занятость, удаленная работа

Иннотех, Группа компаний
4,3

Ростов-на-Дону

Иннотех — современная быстроразвивающаяся аккредитованная IT-компания с фокусом на высокие технологии. Мы выросли до 10 000+ человек менее чем за два года. Вместе мы создаем финтех, который будет доступен каждому: развиваем «Цифровую банковскую платформу», выстраиваем партнерские отношения с топовыми финансовыми компаниями, создаем комплексные решения для фронт- и бэк-офисов, строим системы работы с большими данными.

В Иннотех стабильность работы — финансовая надежность, социальные гарантии, бонусы и бенефиты, — сочетается с преимуществами IT-компании — открытость, инновации, гибридный формат работы.

Мы стремительно растем, масштабируемся и ищем новых специалистов в команду!

Приглашаем в команду Экспертов ИБ по направлениям:

  • Розничный бизнес (карты, ДБО, взаимодействие с Партнерами, ПДн и т.д.).
  • Общебанковские сервисы (риски, антифрод, внутренние процессы и сервисы, платформы данных и отчетности, и т.д.).
  • Системы поддержки Бизнеса (расчеты и платежи, отчетность, сберегательные и кредитные продукты, платформенные решения, и т.д.).
  • Корпоративно-Инвестиционный бизнес (ДБО, мобильные приложения, инвестиции, брокерское обслуживание, риски, кредитные процессы, и т.д.).

Вместе с нами ты будешь:

  • Формировать требования информационной безопасности к новым и дорабатываемым информационным системам.
  • Проводить экспертизу разрабатываемых/существующих ИТ-систем на соответствие требованиям информационной безопасности.
  • Участвовать в проектной деятельности в качестве эксперта ИБ, консультировать команды по реализации требований информационной безопасности.
  • Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части ИБ.
  • Заниматься подготовкой организационно-распорядительных документов (материалов) по информационной безопасности.
  • Принимать участие в приемо-сдаточных испытаниях информационных систем со стороны ИБ.
  • Принимать участие процедурах по обработке рисков.

Какие знания и навыки для нас важны:

  • Высшее образование по информационной безопасности или ИТ-технологиям.
  • Опыт проведения технического аудита информационных систем на соответствие требованиям ИБ.
  • Опыт оценки рисков и формирования требований ИБ к разрабатываемым системам (что такое риск, из чего складывается риск, причины возникновения рисков, какие типы рисков бывают, оценка рисков).
  • Опыт разработки нормативно-методической организационно-распорядительной документации.
  • Понимание основ управления ИТ-проектами.
  • Понимать принципы разработки программного обеспечения, как с использованием Agile-методологии, так и с использованием Waterfall.
  • Понимать основы использования DevOps при организации процесса разработки и внедрения ПО.
  • Знать основные нормативные документы по Информационной безопасности и документы, регламентирующие работу Банка:
    1. 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне».
    2. ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1;
    3. Приказы ФСТЭК №21, №31, №239;
    4. Положения ЦБ 683-П, 719-П, 802-П, 716-П;
    5. Стандарт PCI DSS, требования по обеспечению безопасности для карт ПС «МИР».
  • Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется)
  • Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных;
  • SAST, DAST, Контроль конфигураций;
  • SIEM, SOC, IM, IRP.
А мы создадим комфортные условия для работы:
  • гибкий график работы — в офисе, удаленно или в гибридном формате
  • поддержка новичков по программе наставничества Buddy
  • ДМС с возможностью подключения близких родственников
  • сервис психологической поддержки, ведь нам очень важно, как ты себя чувствуешь
  • корпоративный кафетерий льгот с возможностью компенсации билетов и отелей в отпуске, абонементов в спортзал, спортинвентаря, билетов в театр и многого другого
  • насыщенная инножизнь: лекции и мастер-классы от известных спикеров, тимбилдинги, корпоративная библиотека и многое другое
  • скидки и купоны от сотен компаний-партнёров на единой платформе
  • маркетплейс мерча с собственной корпоративной валютой, которая начисляется за участие в активностях
  • дополнительные выходные в дни радостных (и не только) событий
  • дополнительный оплачиваемый отпуск (3 календарных дня)
  • широкие возможности внутреннего и внешнего обучения
  • необходимая техника и софт для работы
  • конкурентная зарплата по итогам интервью, наличие премиальной составляющей
Вместе с нами ты сможешь решать интересные задачи, профессионально расти и развиваться, а также участвовать в кросс-командных проектах и определять собственную траекторию развития.

Ключевые навыки

Информационная безопасность
Agile Project Management
Waterfall
Управление рисками
Управление проектами
разработка нормативных документов
Внутренний аудит информационных систем
Аудит безопасности

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Вакансия опубликована 12 мая 2023 в Ростове-на-Дону

Отзывы о компании

4,3очень хорошо
Оценка Dream Job

77%

Рекомендуют
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Преимущества и льготы
  • 39
    Своевременная оплата труда
  • 39
    Удаленная работа
Отзыв сотрудника
Май 2023
Довольно лёгкий процесс интервью. Кафетерий льгот, доступ к аудио/текстовым библиотекам. Зарплата на старте по рынку.
Войдите, чтобы увидеть все отзывы
Войти

Похожие вакансии

Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Методические консультации и сопровождение на всех этапах сотрудничества. До встречи в команде преподавателей TutGood!
Опыт преподавания более 6 месяцев. Наличие самозанятости или готовность её открыть (оформление по ИП не допускается). Наличие профильного образования по...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Проведение качественных диалогов с соискателями (отклики, выборки, холодный поиск, открытие контактов). Выполнение планов по выводу сотрудников, помощь в их обучении...
В первую очередь, опыт работы в сфере HR от 6 месяцев. Опыт проведения телефонных интервью и собеседований. Грамотная устная и...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
1. Подбор персонала: Формирование профиля компетенций. Использование различных площадок для привлечения кандидатов. Анализ резюме, отбор кандидатов. Проведение интервью для выявления...
Опыт работы менеджером по персоналу от 1 года. Опыт работы в торговых, IT компаниях будет являться преимуществом. Знание методов привлечения...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Можно из дома
Сейчас у нас открыта позиция специалиста с опытом аттестации мед.сотрудников по категориям. Что нужно знать и уметь: - Опыт работы с...
Опыт от 1 года до 3 лет
Можно из дома
Оформлять приказы на прием, перевод, увольнение сотрудников. Оформлять приказы на отпуск, командировки. Вносить данные в программу Парус. Вести ФРМР / ФРМО.
Действующий опыт работы в медицинских организациях. Знание трудового законодательства. знание и владение программой "Парус". Опыт работы с информационными системами по...
Опыт от 1 года до 3 лет
Можно из дома
Организация обучения работников по охране труда, повышению квалификации, промышленной безопасности и электробезопасности. Проведение вводного инструктажа для вновь принятых сотрудников.
Опыт работы от года. Успешный опыт организации обучения персонала по охране труда, повышению квалификации, аттестации по промышленной безопасности и электробезопасности...