codeby_jobs_bot
Newbie
- 15.04.2026
- 410
- 0
Бизнес-партнёр по информационной безопасности
Работодатель: Название скрыто (Банк)
Зарплата: от 350 000 ₽
Бизнес-партнер по ИБ — по сути, CISO бизнес-домена банка. Наши ISBP глубоко погружены в процессы комплексной безопасности, разбираются в актуальных угрозах и современных технологиях.
Роль предполагает активное участие в построении комплексной ИБ нового формата, запуске новых практик и подходов на уровне всей организации.
Задачи ISBP в банке
Навыки ISBP в банке
Бенефиты для сотрудников
Подробнее и отклик → Вакансия Бизнес-партнёр по информационной безопасности, работа в Название скрыто (Банк), удалённо — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: Название скрыто (Банк)
Зарплата: от 350 000 ₽
Бизнес-партнер по ИБ — по сути, CISO бизнес-домена банка. Наши ISBP глубоко погружены в процессы комплексной безопасности, разбираются в актуальных угрозах и современных технологиях.
Роль предполагает активное участие в построении комплексной ИБ нового формата, запуске новых практик и подходов на уровне всей организации.
Задачи ISBP в банке
- Формировать «единое окно ИБ» для функциональных и ИТ-команд домена банка (Infra).
- Обеспечивать ИБ-сопровождение новых и действующих проектов и информационных систем.
- Развивать подход Shift Left Security: повышать качество взаимодействия между бизнесом, ИТ и ИБ.
- Участвовать в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований законодательства, регуляторов и европейской группы RBI.
- Проводить моделирование угроз безопасности приложений/сервисов/систем и предлагать защитные механизмы.
- Согласовывать доступы и Firewall Request для курируемых команд.
- Поддерживать баланс между потребностями бизнеса, ИТ и уровнем защищённости.
- Участвовать в построении зрелых процессов комплексной ИБ.
- Выступать играющим тренером, мини-CISO для курируемых команд.
Навыки ISBP в банке
- Знание актуальных угроз в современных ИТ-инфраструктурах компаний.
- Понимание принципов работы монолитных систем, микросервисной архитектуры и подходов к обеспечению их безопасности.
- Знание этапов CI/CD и SSDLC, применяемых инструментов со стороны ИТ и ИБ.
- Знание базовых моделей разграничения доступа (MAC, DAC, RBAC, ABAC), их сильных и слабых сторон.
- Знание векторов атак, тактик, техник и процедур (TTP), используемых злоумышленниками при компрометации компаний, включая MITRE ATT&CK.
- Понимание принципов работы технологий виртуализации, контейнеризации и оркестрации.
- Знание принципов работы и защиты ОС (Windows, nix), популярных СУБД, web, сетевых и современных сервисных технологий (Redis, Kafka, Hadoop…).
- Знание принципов работы сетевых технологий (DNS, DHCP, VPN, Wi-Fi, load balancer, FW).
- Знание принципов работы и защиты конечных устройств (мобильные устройства, рабочие станции).
- Знание принципов работы и защиты сервисов электронной почты, ВКС, сервисов обмена мгновенными сообщениями.
- Знание принципов работы и защиты систем мониторинга.
- Понимание принципов атак через уязвимости CWE TOP 25, OWASP TOP10, Mobile TOP 10.
- Понимание типовых архитектур и угроз AI-сервисов и LLM.
- Понимание (или готовность разобраться) типовых архитектур и угроз СЭДО, сервисов подписания, сервисов аутентификации внутренних и внешних пользователей, корпоративных шлюзов и сервисов (b2b и etc...), процессинговых систем, систем АБС, АРМ КБР/СПФС.
- Понимание (или готовность разобраться) типовых архитектур и угроз сервисов обслуживания клиентов (КЦ, банкоматы, чаты, отделения, системы ДБО, виртуальные ассистенты...).
- Понимание (или готовность разобраться) международных требований и Банка России (PCI DSS/PA DSS, 851-П, 821-П, ГОСТ 57580, СТО БР).
- Понимание требований основных ФЗ для финансовой сферы (152-ФЗ ПДн, 161-ФЗ О Национальной платёжной системе, 395-1-ФЗ О банках и банковской деятельности, 187-ФЗ КИИ).
- Стремление к саморазвитию и умение работать с обратной связью.
Бенефиты для сотрудников
- Возможность работать из офиса или удалённо.
- ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами — действует как в Москве, так и в регионах.
- Страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу.
- Три оплачиваемых отгула в год.
- Доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае.
- Работа в банке с развитой культурой обратной связи.
- Программа внутренних ротаций для сотрудников.
- Бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации.
- Льготные условия на банковские продукты и услуги.
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.