Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Формировать требования информационной безопасности к новым и дорабатываемым информационным системам;
Проводить экспертизу разрабатываемых и существующих ИТ-систем на соответствие требованиям информационной безопасности;
Участвовать в проектной деятельности в качестве эксперта по информационной безопасности;
Консультировать команды по реализации требований информационной безопасности;
Контролировать соответствие разрабатываемых ИТ-систем требованиям регуляторов в части информационной безопасности;
Подготавливать организационно-распорядительные документы по информационной безопасности;
Участвовать в приёмо-сдаточных испытаниях информационных систем со стороны информационной безопасности;
Участвовать в процедурах обработки рисков.
требования
Высшее образование по информационной безопасности или ИТ-технологиям;
Опыт проведения технического аудита информационных систем на соответствие требованиям информационной безопасности;
Опыт оценки рисков и формирования требований информационной безопасности к разрабатываемым системам;
Опыт разработки нормативно-методической организационно-распорядительной документации;
Понимание основ управления ИТ-проектами;
Понимание принципов разработки программного обеспечения с использованием Agile и Waterfall;
Понимание основ использования DevOps при организации процесса разработки и внедрения программного обеспечения;
Знание основных нормативных документов по информационной безопасности и документов, регламентирующих работу банка: 63-ФЗ «Об электронной подписи», 395-1-ФЗ «О банках и банковской деятельности», 161-ФЗ «О национальной платежной системе», 152-ФЗ «О персональных данных», 98-ФЗ «О коммерческой тайне», ГОСТ Р 57580.1-2017, ГОСТ Р 57580.2-2018, ГОСТ Р 15408-1, приказы ФСТЭК №21, №31, №239, положения ЦБ 683-П, 719-П, 802-П, 716-П, стандарт PCI DSS и требования по обеспечению безопасности для карт платёжной системы «МИР»;
Знание средств информационной безопасности и их назначения, типов и мест установки: Anti-DDoS, WAF, FW, антивирус, песочница, IPS, IDS, DLP, PAM, MDM, защита баз данных, SAST, DAST, контроль конфигураций, SIEM, SOC, IM, IRP.