ОТП Банк – компания со стратегией развития универсального банка. Это значит – каждый сможет найти удобное решение для себя и своего бизнеса. Мы яркие и технологичные. Любим свое дело, создаем крутые продукты и удобный сервис для 2+ млн клиентов.
Чем предстоит заниматься:
- Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем
- Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ
- Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства
- Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты
- Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения
- Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд
- Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности
- Совершенствование процессов управления информационной безопасностью на уровне предприятия
- Выполнение роли играющего тренера (CISO) для команд выбранного бизнес-домена
- Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм
Что мы ждём:
- Приветствуется понимание архитектуры и угроз систем АБС и процессинга
- Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П
- Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере
- Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций
- Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде
- Приветствуется знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework
- Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA)
- Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков
Тебя ждет
-
Технологичный и просторный офис (м. Балтийская или м. Войковская)
-
BestBenefits – сэкономишь на путешествиях, технике, спорте и других полезностях
-
Телемедицина, ДМС или замена на фитнес, а еще сообщества ЗОЖ, cycling и running – мы за здоровый образ жизни
-
Гибкое начало и окончание рабочего дня по согласованию
-
ОТП Коины – собирай и трать на что угодно: от дождевика до day-off
-
IT Academy – прокачаешься по soft и hard skills, сможешь принять участие в конференциях
-
Welcome pack: стильный и полезный мерч
-
Свободный стиль: любим худи и удобные джинсы
-
Льготные условия по кредитам и депозитам для своих: сможешь выгодно что-нибудь купить
АО "ОТП БАНК"
*Вау