............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. ............................................................................. .............................................................................

Фора-Банк 

Банки
3.5
21 оценка
АО Фора-Банк
Руководитель Группы средств криптографической защиты информации
Обязанности: – Организация работы Группы СКЗИ. – Управление ключевой информацией, эксплуатируемой в Банке, и используемыми для ЭДО с внешними клиентами/ контрагентами/партнерами в качестве администратора СКЗИ (в т.ч. выпуск и плановая замена SSL сертификатов). – Администратор СКЗИ на участке платежной системы Банка России (АРМ КБР-Н\СПФС, СБП), участок платежной системы SWIFT, НСПК. – Настройка СКЗИ, эксплуатируемых в Банке (КриптоПРО, КриптоАРМ, Сигнатура, Валидата, Янтарь, VipNet). Требования: – Высшее профильное образование в сфере ИБ либо профессиональная переподготовка по ИБ на базе другого высшего образования. – Умение работать с коллективом. – Умение организовать работу подразделения с целью эффективного выполнения поставленных задач. – Ведение «Журнала поэкземплярного учета СКЗИ, эксплуатационной и технической информации к ним, ключевой информации» – Работа с электронными подписями. – Работа с СКЗИ. – Экспертные знания в области электронной подписи. – Понимание требований регуляторов (ФСТЭК, ФСБ). – Знание нормативных актов (ФЗ-63 «Об электронной подписи», ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ-152 «О персональных данных», ФЗ-187 о КИИ), методик ФСТЭК, приветствуется знание стандартов безопасности финансового сектора (ГОСТ Р 57580, СТО БР ИББС-1.0, Положений ЦБ РФ, PCI DSS и др.). – Внимательность, усидчивость, критическое и аналитическое мышление. Условия: – Оформление в соответствии с ТК РФ; – Уровень ЗП по результатам собеседования; – Режим работы: 5/2 понедельник-четверг 9:00-18:00, в пятницу - до 16:45. – Денежная компенсация питания; – Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников; – Возможность профессионального развития и корпоративные программы обучения; – Предусмотрено материальное вознаграждение по итогам работы за месяц.
Зарплата не указана
Руководитель Группы методологии и обучения персонала
Обязанности: – Организовывать работу Группы методологии и обучения персонала. – Организовывать работы по разработке и доработке ОРД и ВНД Банка в части ИБ. – Разрабатывать и актуализировать ОРД и ВНД Банка в части ИБ. – Участвовать в согласовании ОРД и ВНД Банка в части информационной безопасности. – Подготавливать материалы для аудитов и проверок регуляторов. – Определять контрольные процедуры и критерии соответствия требованиям ИБ. – Консультировать ИТ, бизнес и технические подразделения по вопросам соблюдения требований ИБ. – Участвовать в анализе рисков ИБ и подготовке компенсирующих мероприятий. – Предоставлять в ЦБ РФ и участникам НПС отчетность по форме 0403203 «Сведения о событиях, связанных с нарушением защиты информации при осуществлении переводов денежных средств». – Предоставлять в ЦБ РФ отчетность по форме 0409071 «Сведения об оценке выполнения кредитными организациями требований к обеспечению защиты информации». – Предоставлять в Службу внутреннего контроля отчета о событии регуляторного риска в Банке. – Предоставлять в Службу управления рисками отчета о событиях операционного рисках в Банке. – Подготавливать и предоставлять Руководству отчеты об инцидентах информационной безопасности и операционной надежности. – Проводить вводный инструктаж по информационной безопасности для работников Банка. – Подготавливать и организовать для клиентов Банка рассылки с рекомендациями по защите информации в целях противодействия осуществлению переводов денежных средств без согласия клиента. – Разрабатывать обучающие программы для повышения осведомленности работников Банка по вопросам информационной безопасности. – Организовывать обучение по информационной безопасности для работников Банка, в том числе с привлечением внешнего провайдера. – Подготавливать информационные материалы (памятки, мошеннические схемы, материалы по обучению и т.д.) по информационной безопасности для размещения их на информационном портале Банка. Требования: – Высшее профильное образование в сфере ИБ либо профессиональная переподготовка по ИБ на базе другого высшего образования. – 1-3 года в сфере ИБ – Умение работать с коллективом. – Умение организовать работу подразделения с целью эффективного выполнения поставленных задач. – Опыт разработки и актуализации политик, стандартов, регламентов, положений и инструкций по информационной безопасности. – Опыт актуализации документации с учётом изменений в законодательстве и внутренней архитектуры ИТ. – Опыт консультирования ИТ, бизнеса и технических подразделений по вопросам соблюдения требований ИБ. – Опыт сопровождения внедрения изменений в процессы и системы с точки зрения методологии безопасности. – Опыт участия в анализе рисков ИБ и подготовки компенсирующих мероприятий. – Умение работать с большим объемом данных. – Экспертное знание нормативных актов (ФЗ №63 «Об электронной подписи», ФЗ №149 «Об информации, информационных технологиях и о защите информации», ФЗ № 152 «О персональных данных», ФЗ №187 о КИИ и т.д.). – Знание стандартов безопасности финансового сектора (ГОСТ Р, СТО БР ИББС\БФБО\ФАПИ, Положений и указаний ЦБ РФ, МР, PCI DSS, SWIFT и др.). – Знание методик\приказов ФСТЭК, ФСБ в области защиты информации. – Внимательность, усидчивость, критическое и аналитическое мышление. Условия: – Оформление в соответствии с ТК РФ; – Уровень ЗП по результатам собеседования; – Режим работы: 5/2 понедельник-четверг 9:00-18:00, в пятницу - до 16:45. – Денежная компенсация питания; – Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников; – Возможность профессионального развития и корпоративные программы обучения; – Предусмотрено материальное вознаграждение по итогам работы за месяц.
Зарплата не указана
Специалист Группы мониторинга
Обязанности: – Мониторинг действий пользователей в сети Банка; – Мониторинг и анализ трафика системы электронной почты и сети Интернет; – Мониторинг системы обеспечения информационной безопасности и контроль защитных мер; – Регистрация и реагирование на инциденты информационной безопасности (СЗИ, СКЗИ); – Контроль соблюдения требований, правил и инструкции по обеспечению информационной безопасности ресурсов вычислительной сети Банка; – Анализ прав доступа пользователей в платежных и информационных системах. – Мониторинг действий пользователей в сети Банка; – Мониторинг и анализ трафика системы электронной почты и сети Интернет; – Мониторинг системы обеспечения информационной безопасности и контроль защитных мер; – Регистрация и реагирование на инциденты информационной безопасности (СЗИ, СКЗИ); – Контроль соблюдения требований, правил и инструкции по обеспечению информационной безопасности ресурсов вычислительной сети Банка; – Анализ прав доступа пользователей в платежных и информационных системах. Требования: – Высшее профильное образование (направление - информационная безопасность) или высшее техническое + свидетельство о прохождении профильного обучения в области информационной безопасности не менее 512 часов – Знание нормативной правовой документации в области обеспечения ИБ (федеральные законы, стандарты, ГОСТы, руководящие документы ФСТЭК, ФСБ России и ЦБ РФ); – Знание современных угроз, уязвимостей и технологий защиты; – Знание принципов работы компьютерной сетей, протоколов TСР/IP, межсетевых экранов, IPS, SIEM, DLP, WAF; – Знания принципов работы СКЗИ Крипто ПРО, СКЗИ Vipnet; – Опыт работы и навыки поиска уязвимостей; – Опыт работы с Windows и Unix - системами; – Опыт разработки документации по направлению ИБ; – Умение работать с большими объёмами информации, аналитические способности; – Желателен опыт работы в информационной безопасности кредитно-финансового сектора; – Стрессоустойчивость, выносливость, аналитический склад ума, критическое мышление, добровольное саморазвитие Условия: – Оформление в соответствии с ТК РФ; – Уровень ЗП по результатам собеседования; – Режим работы: 5/2 понедельник-четверг 9:00-18:00, в пятницу - до 16:45. – Денежная компенсация питания; – Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников; – Возможность профессионального развития и корпоративные программы обучения; – Предусмотрено материальное вознаграждение по итогам работы за месяц.
Зарплата не указана
Специалист группы проведения проверок и выявления уязвимостей
Обязанности: – Проведение плановых и внеплановых проверок состояния ИБ в соответствии с утвержденным планом проведения проверок на год. – Проведение работ по оценке соответствия в рамках ГОСТ Р 57580.1-2017, положений Банка России: 802-П, 716-П, 821-П, международных стандартов PCI DSS, SWIFT. – Проведение работ по ежеквартальному поиску уязвимостей (ASV-сканирование). – Подготовка и утверждение отчетов по результатам проведённых проверок. – Подготовка и утверждение плана мероприятий по устранению несоответствий. – Проведение работ по устранению несоответствий. – Участие в тестировании различных систем, внедряемых в Банке. Требования: – Высшее профильное образование в сфере ИБ либо профессиональная переподготовка по ИБ на базе другого высшего образования; 1-3 года в сфере ИБ – Понимание принципов работы сетей (TCP/IP, DNS, HTTP/HTTPS) и операционных систем (Windows/Linux). – Умение работать со сканерами уязвимостей (MaxPatrol, xSpider, Nessus), WAF, SIEM-системами, системами обнаружения вторжений (IDS/IPS). – Понимание принципов работы веб-приложений и знание уязвимостей (OWASP Top 10), таких как SQL-инъекции, XSS, CSRF. – Знание методов тестирования на проникновение (Pentest). – Умение работать с базами данных уязвимостей (БДУ ФСТЭК, CVE, CWE). – Опыт проведения регулярного (например, ежеквартального) сканирования и анализа уязвимостей. – Опыт классификации рисков и приоритизации устранения уязвимостей. – Умение документально оформлять результаты проверки и давать рекомендации. – Понимание требований регуляторов (ФСТЭК, ФСБ). – Знание нормативных актов (ФЗ-149 «Об информации, информационных технологиях и о защите информации», ФЗ-152 «О персональных данных», ФЗ-187 о КИИ), методик ФСТЭК, приветствуется знание стандартов безопасности финансового сектора (ГОСТ Р 57580, СТО БР ИББС-1.0, Положение № 851-П ЦБ РФ, PCI DSS и др.) – Внимательность, усидчивость, критическое и аналитическое мышление. Условия: – Оформление в соответствии с ТК РФ; – Уровень ЗП по результатам собеседования; – Денежная компенсация питания; – Акция «Приведи друга» - 12 000 за приведенных в Банк сотрудников; – Возможность профессионального развития и корпоративные программы обучения; – График работы: 5/2; пн-чт с 09:00 до 18:00, в птн до 16:45. – Предусмотрено материальное вознаграждение по итогам работы за месяц.
от 160 000 ₽ в месяц до вычета налогов
Вакансии на карте
Ищите работу на карте рядом с домом
Информация о вакансиях предоставлена hh.ru
🍪
Мы используем cookies подробнее