ОТП Банк

Эксперт по анализу ИТ-проектов (Кибербезопасность)

в ОТП Банк

≈ 200 000 —‍ 350 000 ₽/мес на руки

📍 Москва (м. Войковская)Можно удалённо из РФ
Специализация
Information Security
Уровень
Middle
Требуемый опыт
3+ лет

Технологии/инструменты

СТБ BR IBBSPCI DSSNISTMITRE ATT&CK FrameworkDASTSASTSCACVSS

Задачи

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем.
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ.
  • Участие в проектировании защищенных архитектур внутренних информационных систем банка с учетом требований регуляторов и законодательства.
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты.
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения.
  • Контроль и согласование правил доступа и Firewall Requests для закрепленных продуктовых команд.
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности.
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия.
  • Выполнение роли играющего тренера (CISO) для команд выбранного бизнес-домена.
  • Участие в проектировании защищенных архитектур внутренних информационных систем банка с учетом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Что мы ждем

  • Глубокое понимание архитектуры и угроз систем ДБО, включая мобильный и веб-банкинг, API-платформы.
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П.
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере.
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций.
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде.
  • Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework.
  • Опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA).
  • Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Елена Фот Recruiter
ОТП Банк

О компании ОТП Банк

Сфера
Банки / Финтех
Размер
1001+

ОТП Банк — один из лидеров на рынке потребительского кредитования и кредитных карт. В IT-команде банка более 700 специалистов из разных городов страны, объединенных в 12 трайбов и более 70 команд. Каждый день они улучшают банковские сервисы, чтобы 2 млн клиентов было легко и удобно ими пользоваться. Команда банка применяет Al для разработки и продвижения продуктов, улучшает процессы кредитования, инвестирует в новые технологии.

Похожие вакансии

7 000 – 10 000 €/мес на руки
Полная удалёнка
6 000 – 8 000 $/мес на руки
Полная удалёнка
6 000 – 8 000 $/мес на руки
📍 Бразилия, Сербия, Аргентина, Черногория, Испания, Португалия, Мексика, Польша, полная удалёнка
5 000 – 7 500 €/мес на руки
📍 Лимасол (Кипр), полная удалёнка, помощь с переездом
300 000 – 380 000 ₽/мес на руки
📍 Москва (м. ЗИЛ), можно удалённо из РФ