Вакансия [от 350k₽] Бизнес-партнёр по информационной безопасности — Название скрыто (Банк)

15.04.2026
411
0
Бизнес-партнёр по информационной безопасности


Работодатель: Название скрыто (Банк)
Зарплата: от 350 000 ₽

Бизнес-партнер по ИБ — по сути, CISO бизнес-домена банка. Наши ISBP глубоко погружены в процессы комплексной безопасности, разбираются в актуальных угрозах и современных технологиях.
Роль предполагает активное участие в построении комплексной ИБ нового формата, запуске новых практик и подходов на уровне всей организации.

Задачи ISBP в банке

  • Формировать «единое окно ИБ» для функциональных и ИТ-команд домена банка (Infra).
  • Обеспечивать ИБ-сопровождение новых и действующих проектов и информационных систем.
  • Развивать подход Shift Left Security: повышать качество взаимодействия между бизнесом, ИТ и ИБ.
  • Участвовать в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований законодательства, регуляторов и европейской группы RBI.
  • Проводить моделирование угроз безопасности приложений/сервисов/систем и предлагать защитные механизмы.
  • Согласовывать доступы и Firewall Request для курируемых команд.
  • Поддерживать баланс между потребностями бизнеса, ИТ и уровнем защищённости.
  • Участвовать в построении зрелых процессов комплексной ИБ.
  • Выступать играющим тренером, мини-CISO для курируемых команд.

Навыки ISBP в банке

  • Знание актуальных угроз в современных ИТ-инфраструктурах компаний.
  • Понимание принципов работы монолитных систем, микросервисной архитектуры и подходов к обеспечению их безопасности.
  • Знание этапов CI/CD и SSDLC, применяемых инструментов со стороны ИТ и ИБ.
  • Знание базовых моделей разграничения доступа (MAC, DAC, RBAC, ABAC), их сильных и слабых сторон.
  • Знание векторов атак, тактик, техник и процедур (TTP), используемых злоумышленниками при компрометации компаний, включая MITRE ATT&CK.
  • Понимание принципов работы технологий виртуализации, контейнеризации и оркестрации.
  • Знание принципов работы и защиты ОС (Windows, nix), популярных СУБД, web, сетевых и современных сервисных технологий (Redis, Kafka, Hadoop…).
  • Знание принципов работы сетевых технологий (DNS, DHCP, VPN, Wi-Fi, load balancer, FW).
  • Знание принципов работы и защиты конечных устройств (мобильные устройства, рабочие станции).
  • Знание принципов работы и защиты сервисов электронной почты, ВКС, сервисов обмена мгновенными сообщениями.
  • Знание принципов работы и защиты систем мониторинга.
  • Понимание принципов атак через уязвимости CWE TOP 25, OWASP TOP10, Mobile TOP 10.
  • Понимание типовых архитектур и угроз AI-сервисов и LLM.
  • Понимание (или готовность разобраться) типовых архитектур и угроз СЭДО, сервисов подписания, сервисов аутентификации внутренних и внешних пользователей, корпоративных шлюзов и сервисов (b2b и etc...), процессинговых систем, систем АБС, АРМ КБР/СПФС.
  • Понимание (или готовность разобраться) типовых архитектур и угроз сервисов обслуживания клиентов (КЦ, банкоматы, чаты, отделения, системы ДБО, виртуальные ассистенты...).
  • Понимание (или готовность разобраться) международных требований и Банка России (PCI DSS/PA DSS, 851-П, 821-П, ГОСТ 57580, СТО БР).
  • Понимание требований основных ФЗ для финансовой сферы (152-ФЗ ПДн, 161-ФЗ О Национальной платёжной системе, 395-1-ФЗ О банках и банковской деятельности, 187-ФЗ КИИ).
  • Стремление к саморазвитию и умение работать с обратной связью.

Бенефиты для сотрудников

  • Возможность работать из офиса или удалённо.
  • ДМС со стоматологией, массажем, телемедициной, ежегодными чек-апами — действует как в Москве, так и в регионах.
  • Страхование от несчастных случаев и онкологических заболеваний, страхование выезжающих за границу.
  • Три оплачиваемых отгула в год.
  • Доплата до уровня заработной платы по больничному листу за 14 календарных дней в год, доплата к отпускам, взятым в январе и мае.
  • Работа в банке с развитой культурой обратной связи.
  • Программа внутренних ротаций для сотрудников.
  • Бесплатные индивидуальные консультации психологов, юристов, экспертов по личным финансам и консультантов по здоровому образу жизни, карьерные консультации.
  • Льготные условия на банковские продукты и услуги.


💼 Подробнее и отклик → Вакансия Бизнес-партнёр по информационной безопасности, работа в Название скрыто (Банк), удалённо — getmatch

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab