Начальник отдела безопасности цифровых продуктов и интеграционных платформ

Дата: 18.05.2023. Город: Москва. Компания: МТС Банк. Отклинуться.
  • Требуемый опыт: Более 6 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, проспект Андропова, 18к1

МТС Банк – цифровой банк экосистемы МТС.

Мы задаем тренды банковской цифровой трансформации и развиваем финансовые сервисы нового поколения.

ам предстоит:

  1. Разработка и согласование нормативной и организационно-распорядительной документации процессов ИБ Банка
  2. Анализ бизнес- и функциональных требований, архитектур информационных систем и корпоративных приложений
  3. Разработка и контроль выполнения требований ИБ к информационным системам, приложениям и инструментам CI/CD
  4. Развитие контрольных функций ИБ в отношении микросервисных архитектур, управления уязвимостями ИБ, анализа исходного кода
  5. Контроль разделения (разграничения) промышленных сред, сред тестирования и разработки
  6. Разработка требований в части обеспечения информационной безопасности приложений
  7. Руководство и развитие направления обеспечения безопасности приложений
  8. Подготовка экспертного заключения об уровне безопасности информационных систем
  9. Разработка решений по безопасности информационных систем
  10. Предъявление требований к разрабатываемым и внедряемым информационным системам
  11. Повышение экспертизы и консультирование технических лидеров, архитекторов направлений в области ИБ
  12. Выявление уязвимостей, угроз и описание рисков информационной безопасности в бизнес-процессах и информационных системах:
  • ДБО;
  • OpenAPI (публичные веб-сервисы);
  • приложениях, построенных на базе микросервисной архитектуры;
  • мобильных приложениях (веб- и нативных).

Мы ожидаем:

  1. Высшее образование: информационная безопасность или информационные технологии/математическое образование + профессиональная переподготовка в области информационной безопасности
  2. Знание законодательства РФ в области обеспечения информационной безопасности – ФЗ № 395-1, № 149-ФЗ, № 98-ФЗ, № 152-ФЗ
  3. Опыт работы в ИБ не менее пяти лет
  4. Опыт работы по направлению экспертизы проектов не менее двух лет
  5. Знание основ и принципов обеспечения информационной безопасности предприятия
  6. Знание принципов работы корпоративных информационных систем
  7. Знание принципов современной корпоративной архитектуры приложений и информационных систем
  8. Знание архитектурных принципов построения и работы веб- и мобильных приложений
  9. Знание и понимание методологии тестирования и разработки ПО
  10. Знание стандартов безопасности веб- и мобильных приложений (OWASP, W3C)
  11. Знание лучших практик DevSecOps (BSIMM, OWASP SAMM)
  12. Знание протоколов стека TCP/IP
  13. Понимание принципов построения корпоративных сетей
  14. Опыт разработки нормативной и технической документации (технические задания, инструкции и пр.)
  15. Знание английского языка на уровне достаточном для чтения технической документации

МЫ ПРЕДЛАГАЕМ:

  1. Работу в современной надежной цифровой компании
  2. Достойную заработную плату
  3. Отсутствие дресс-кода, гибкий формат работы
  4. Корпоративное кафе «Мечта» и отличный кофе на первом этаже БЦ
  5. Аgile-культура: продуктовые команды, Scrum и Kanban, демо-дни, внутренние митапы и таунхоллы
  6. Заботу о вас и вашей семье: ДМС со стоматологией, сессиями с психологом и госпитализацией, страхование от несчастных случаев и болезней 24/7 и страхование выезжающих за рубеж. К ДМС можно подключить детей и родственников. А еще доступ к телемедицине BestDoctor и врач в офисе
  7. Специальный тариф на мобильную связь и предложения от партнеров банка и МТС
  8. Мы за спорт: вместе тренируемся в MTS Running Club, в офисе есть бесплатный тренажерный зал. Вы можете присоединиться к корпоративным спортивным командам и занятиям йогой
  9. Доступ к корпоративной библиотеке Alpinа, корпоративный университет МТС и программы развития
  10. Поддержка сотрудников: программа материальной помощи в различных жизненных ситуациях.

Об авторе Job

Публикую вакансии по информационной безопасности на CISOCLUB. Для размещения вакансии свяжитесь с нами.
Читать все записи автора Job

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *