ВАКАНСИЯ набор закрыт обновлено 53 дня назад

[Архив] Эксперт по информационной безопасности

ОТП Банк
Зарплатная вилка
200 000 — 300 000 ₽
на руки
ВИЛКА УКАЗАНА
Грейд
Senior
Направление
Опыт
Формат
Город
Занятость
Стек
PythonSASTDASTSCAMITRE ATT&CKPCI DSSLLM GatewayRAG
О вакансии
Чем предстоит заниматься:

  • Обеспечение информационной безопасности (ИБ) как новых, так и действующих проектов и информационных систем
  • Внедрение подхода Shift Left Security для повышения эффективности взаимодействия между ИТ- и ИБ-подразделениями
  • Моделирование угроз (Threat Modeling) для приложений, сервисов и систем с последующей проработкой защитных мер
  • Триаж уязвимостей, обнаруженных средствами инструментального анализа (SAST, DAST, SCA): оценка критичности, расстановка приоритетов и координация их устранения
  • Поиск баланса между потребностями бизнеса, возможностями ИТ-инфраструктуры и необходимым уровнем защищённости
  • Работа в роли играющего тренера (CISO) для команд закреплённого бизнес-домена
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и прочих регуляторных норм
Что мы ждём:

  • Практический опыт защиты LLM-приложений в продуктивной среде: настройка guardrails, LLM Gateway, механизмов маскирования PII и противодействия Prompt Injection
  • Знание ключевых отраслевых стандартов и фреймворков: OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework (AI RMF)
  • Опыт обеспечения безопасности AI-агентов и RAG-систем: разграничение полномочий, sandbox-изоляция, Human-in-the-Loop, защита инструментов и внешних интеграций
  • Понимание принципов IAM, сегментации инфраструктуры и управления доступом в AI-платформах
  • Владение Python для автоматизации проверок безопасности, создания PoC и верификации защитных механизмов
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework в контексте банковской отрасли
  • Анализ актуальных угроз для корпоративных ИТ-инфраструктур финансовых организаций
  • Понимание принципов функционирования микросервисных архитектур и подходов к их защите в банковской среде
  • Приветствуется знание тактик, техник и процедур (TTPs), используемых злоумышленниками, включая MITRE ATT&CK Framework
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA)
  • Навыки приоритизации уязвимостей с опорой на CVSS, степень эксплуатируемости и бизнес-риски
Будет плюсом:

  • Понимание принципов защиты моделей и AI Supply Chain, включая ML-BOM, защиту артефактов моделей и контроль зависимостей
  • Опыт проведения оценки безопасности LLM, включая создание security evals, Red Teaming и применение инструментов Garak и PyRIT
  • Опыт внедрения AI Governance и Secure AI SDLC
Требованияобязательно
Практический опыт обеспечения безопасности LLM-приложений в промышленной эксплуатации: guardrails, LLM Gateway, маскирование PII, защита от Prompt Injection
Знание OWASP Top 10 for LLM Applications, MITRE ATLAS, NIST AI Risk Management Framework
Опыт обеспечения безопасности AI-агентов и RAG-систем: разграничение полномочий, sandbox-изоляция, Human-in-the-Loop
Понимание принципов IAM, сегментации инфраструктуры и контроля доступа в AI-платформах
Владение Python для автоматизации проверок безопасности, разработки PoC и верификации защитных механизмов
Опыт обеспечения соответствия требованиям СТБ BR IBBS, Положений № 684-П, 716-П, 808-П
Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере
Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций
Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде
Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков
Будет плюсом
Знание тактик, техник и процедур (TTPs) злоумышленников, включая MITRE ATT&CK Framework
Опыт работы с инструментами SAST, DAST, SCA
Понимание принципов защиты моделей и AI Supply Chain, включая ML-BOM, защиту артефактов моделей и контроль зависимостей
Опыт проведения оценки безопасности LLM, включая security evals, Red Teaming, инструменты Garak и PyRIT
Опыт внедрения AI Governance и Secure AI SDLC
Источник
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.