ВАКАНСИЯ
APPSEC
набор открыт
обновлено сегодня
Эксперт кибербезопасности автоматизированных систем и бизнес-процессов — ПАО Сбербанк
ПС
ПАО Сбербанк
Грейд
Senior
Направление
AppSec
Опыт
от 2 лет
Формат
Офис
Город
Москва
Занятость
—
Стек
DockerKubernetesPKIOWASPNISTCIS Benchmarks
О вакансии
В команду кибербезопасности розничных процессов и продуктов требуется эксперт по кибербезопасности автоматизированных систем и бизнес-процессов. Роль предполагает партнёрство с курируемыми командами: совместную проработку, внедрение и проверку комплексной кибербезопасности создаваемых ими продуктов.
Вам предстоит:
Вам предстоит:
- работать в тесном контакте с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов
- консультировать по вопросам кибербезопасности и проводить экспертизу проектной документации разрабатываемых ИТ-систем на соответствие требованиям кибербезопасности, концептуальных архитектур курируемых функциональных областей, а также изменений в бизнес-процессах, продуктах и сервисах банка — с точки зрения наличия киберугроз
- определять адекватные меры защиты или митигации рисков, помогать в выборе оптимальных решений
- выявлять риски, угрозы и потенциальных нарушителей для ИТ-систем в процессе экспертной оценки
- формировать требования кибербезопасности (концептуальные и детализированные) к новым АС, технологиям, процессам, продуктам
- проверять выполнение требований кибербезопасности в ходе приёмо-сдаточных испытаний.
Требованияобязательно
Высшее техническое образование в области ИТ и/или ИБ
Опыт работы от 2 лет
Понимание принципов Agile, жизненного цикла ПО, практик DevOps/DevSecOps
Представления об архитектуре информационных систем, протоколах интеграции, web-технологиях, контейнеризации и облачных технологиях
Понимание сетевой архитектуры, паттернов проектирования архитектуры АС
Понимание процессов моделирования угроз и формирования требований кибербезопасности
Знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ
Общее представление о RFC, OWASP TOP-10, ASVS, NIST, MDN, CIS Benchmarks, CWE, БДУ
Знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов
Инструментальное владение AI для анализа, генерации и автоматизации
Будет плюсом
Уверенное владение практиками проектирования безопасных приложений (security by design, least privilege, zero trust)
Знание/понимание особенностей работы LLM и разработки AI-агентов
Понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации
Знание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes
Глубокое понимание концепций и архитектур PKI, видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн
Что предлагают
Комфортный современный офисКорпоративный спортзалСберУниверситетРасширенный ДМСЛьготное страхование для семьиКорпоративная пенсионная программаГибкий дисконт по ипотечному кредитуПодписка Прайм
Офисный формат работы
Ежегодный пересмотр зарплаты, годовая премия
Источник
Подробнее и отклик → rabota.sber.ru
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Работа в Сбере (rabota.sber.ru). Удаление по запросу: @admin.
Компания
Похожие вакансии
Специалист по анализу защищенности внешней и внутренней инфраструктуры
Уральский центр систем безопасности
300 000 — 350 000 ₽
AppSec инженер — Right Line
Right Line
от 300k ₽
AppSec инженер/Security Code Review — Джетлин
Джетлин
вилка не указана
[25k-30k₽] Наставник курса «DevSecOps» в Практикум — Yandex Practicum (part-time)
Yandex Practicum (part-time)
25 000 — 30 000 ₽
Карьера в ИБ
Вакансии по стеку