Вакансия [200k-300k₽] Эксперт по информационной безопасности — ОТП Банк

15.04.2026
623
0
Эксперт по информационной безопасности


Работодатель: ОТП Банк
Зарплата: от 200 000 до 300 000 ₽

Чем предстоит заниматься:

  • Обеспечение информационной безопасности (ИБ) как новых, так и действующих проектов и информационных систем
  • Внедрение подхода Shift Left Security для повышения эффективности взаимодействия между ИТ- и ИБ-подразделениями
  • Моделирование угроз (Threat Modeling) для приложений, сервисов и систем с последующей проработкой защитных мер
  • Триаж уязвимостей, обнаруженных средствами инструментального анализа (SAST, DAST, SCA): оценка критичности, расстановка приоритетов и координация их устранения
  • Поиск баланса между потребностями бизнеса, возможностями ИТ-инфраструктуры и необходимым уровнем защищённости
  • Работа в роли играющего тренера (CISO) для команд закреплённого бизнес-домена
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и прочих регуляторных норм
Что мы ждём:

  • Практический опыт защиты LLM-приложений в продуктивной среде: настройка guardrails, LLM Gateway, механизмов маскирования PII и противодействия Prompt Injection
  • Знание ключевых отраслевых стандартов и фреймворков: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework (AI RMF)
  • Опыт обеспечения безопасности AI-агентов и RAG-систем: разграничение полномочий, sandbox-изоляция, Human-in-the-Loop, защита инструментов и внешних интеграций
  • Понимание принципов IAM, сегментации инфраструктуры и управления доступом в AI-платформах
  • Владение Python для автоматизации проверок безопасности, создания PoC и верификации защитных механизмов
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework в контексте банковской отрасли
  • Анализ актуальных угроз для корпоративных ИТ-инфраструктур финансовых организаций
  • Понимание принципов функционирования микросервисных архитектур и подходов к их защите в банковской среде
  • Приветствуется знание тактик, техник и процедур (TTPs), используемых злоумышленниками, включая MITRE ATT&CK Framework
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA)
  • Навыки приоритизации уязвимостей с опорой на CVSS, степень эксплуатируемости и бизнес-риски
Будет плюсом:

  • Понимание принципов защиты моделей и AI Supply Chain, включая ML-BOM, защиту артефактов моделей и контроль зависимостей
  • Опыт проведения оценки безопасности LLM, включая создание security evals, Red Teaming и применение инструментов Garak и PyRIT
  • Опыт внедрения AI Governance и Secure AI SDLC


💼 Подробнее и отклик → Вакансия Эксперт по информационной безопасности, работа в ОТП Банк, удалённо — getmatch

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab