Компания "Центральный банк Российской Федерации"
Гибрид/офис. Работа из Екатеринбурга.
Задачи:
Определение угроз безопасности информации и модели нарушителя, обоснование необходимости и выбор средств обеспечения информационной безопасности (ИБ);
Разработка проектной и рабочей документации по платформенным решениям и компонентам ИТС в части реализации функций обеспечения ИБ;
Рассмотрение и согласование проектной и рабочей документации на предмет соответствия установленным требованиям ИБ;
Участие в разработке архитектуры систем защиты, разработка мер защиты информации для автоматизируемых бизнес-процессов совершения и сопровождения операций на финансовых рынках, переводов денежных средств, обработки защищаемой информации и т.д.;
Подготовка программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;
Проведение оценки защищенности прикладных платформ, компонентов ИТС, включая тестирование на проникновение и выявление известных уязвимостей;
Контроль и консультация разработчиков и тестировщиков программного обеспечения в вопросах, связанных с ИБ, обеспечением необходимого уровня защиты в процессе развития и сопровождения платформенных решений и компонентов ИТС.
Наши ожидания от кандидата:
Высшее техническое образование (оконченное);
Знание федеральных законов и подзаконных актов, нормативных документов в области ИБ;
Понимание технологий и принципов построения систем защиты информации;
Знание актуальных угроз ИБ и уязвимостей приложений, методов защиты информации и минимизации рисков реализации угроз и эксплуатации уязвимостей;
Понимание жизненного цикла разработки программного обеспечения (в том числе разработки безопасного программного обеспечения);
Опыт в разработке проектной, технической, рабочей документации в части реализации функций обеспечения ИБ;
Опыт подготовки программы и методики тестирования, тест-кейсов для автоматического тестирования функций подсистемы ИБ;
Опыт участия в тестировании, приемках автоматизированных систем и программных комплексов. Приветствуется знание лучших российских и мировых практик и стандартов ИБ.
Будет плюсом: навыки организации безопасной разработки программного обеспечения (DevSecOps, SSDLC), знание технологий виртуализации и контейнеризации, базовые знание ЯП (Java, JS, Python), опыт работы с инструментами CI/CD, системами управления конфигурациями (SaltStack, Ansible), инструментами хранения и управления секретами (HashiCorp Vault).
Мы предлагаем:
Ждем Ваш отклик!
30 Мая
Екатеринбург
Компания "Тинькофф" Т-банк — это амбициозные ИТ-проекты и высоконагруженные системы: от мобильного банка и облачного колл-центра до...
04 Июня
Старший инженер по системам радиосвязи / Senior Radio Access Systems Engineer
Екатеринбург
Компания "KAZ Minerals Russia LLC" Медный проект Баимская – крупнейший проект в сфере цветных металлов на постсоветском пространстве и...
04 Июня
Инженер по системам радиосвязи / Radio Access Systems Engineer
Екатеринбург
Компания "KAZ Minerals Russia LLC" Медный проект Баимская – крупнейший проект в сфере цветных металлов на постсоветском пространстве и...
04 Июня
Екатеринбург
от 260 000 руб.
Компания "Procter & Gamble" НАЙМ В ООО «ПРОКТЕР ЭНД ГЭМБЛ ДИСТРИБЬЮТОРСКАЯ КОМПАНИЯ» Готовы вывести свою карьеру на новый уровень?...
Вакансия размещена в отрасли