codeby_jobs_bot
Newbie
- 15.04.2026
- 623
- 0
Эксперт по информационной безопасности
Работодатель: ОТП Банк
Зарплата: от 200 000 до 300 000 ₽
Чем предстоит заниматься:
Подробнее и отклик → Вакансия Эксперт по информационной безопасности, работа в ОТП Банк, удалённо — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: ОТП Банк
Зарплата: от 200 000 до 300 000 ₽
Чем предстоит заниматься:
- Обеспечение информационной безопасности (ИБ) как новых, так и действующих проектов и информационных систем
- Внедрение подхода Shift Left Security для повышения эффективности взаимодействия между ИТ- и ИБ-подразделениями
- Моделирование угроз (Threat Modeling) для приложений, сервисов и систем с последующей проработкой защитных мер
- Триаж уязвимостей, обнаруженных средствами инструментального анализа (SAST, DAST, SCA): оценка критичности, расстановка приоритетов и координация их устранения
- Поиск баланса между потребностями бизнеса, возможностями ИТ-инфраструктуры и необходимым уровнем защищённости
- Работа в роли играющего тренера (CISO) для команд закреплённого бизнес-домена
- Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и прочих регуляторных норм
- Практический опыт защиты LLM-приложений в продуктивной среде: настройка guardrails, LLM Gateway, механизмов маскирования PII и противодействия Prompt Injection
- Знание ключевых отраслевых стандартов и фреймворков: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework (AI RMF)
- Опыт обеспечения безопасности AI-агентов и RAG-систем: разграничение полномочий, sandbox-изоляция, Human-in-the-Loop, защита инструментов и внешних интеграций
- Понимание принципов IAM, сегментации инфраструктуры и управления доступом в AI-платформах
- Владение Python для автоматизации проверок безопасности, создания PoC и верификации защитных механизмов
- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П
- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework в контексте банковской отрасли
- Анализ актуальных угроз для корпоративных ИТ-инфраструктур финансовых организаций
- Понимание принципов функционирования микросервисных архитектур и подходов к их защите в банковской среде
- Приветствуется знание тактик, техник и процедур (TTPs), используемых злоумышленниками, включая MITRE ATT&CK Framework
- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA)
- Навыки приоритизации уязвимостей с опорой на CVSS, степень эксплуатируемости и бизнес-риски
- Понимание принципов защиты моделей и AI Supply Chain, включая ML-BOM, защиту артефактов моделей и контроль зависимостей
- Опыт проведения оценки безопасности LLM, включая создание security evals, Red Teaming и применение инструментов Garak и PyRIT
- Опыт внедрения AI Governance и Secure AI SDLC
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.