Аналитик по информационной безопасности (платежные информационные системы)

Дата размещения вакансии: 07.11.2024
Работодатель: Совкомбанк Технологии
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Требуемый опыт работы:
От 3 до 6 лет

Совкомбанк Технологии - аккредитованная компания, входит в топ-3 лучших IT-работодателей по версии «Хабр Карьера». Мы создаем и развиваем технологические решения для Совкомбанка и дочерних компаний, помогая бизнесу продвигать уникальные услуги для клиентов. С нами уже более 5000 сотрудников по всей России, среди которых: разработчики, аналитики, тестировщики, проектные менеджеры, а так же команда кибербезопасности.

Сейчас мы ищем Аналитика по информационной безопасности, который на проектах компании будет отвечать за безопасность платёжных информационных систем и обмена данными между ними.

Чем предстоит заниматься:

  • Анализ информационных систем на соответствие требованиям информационной безопасности (АБС, процессинг, систем обработки платежных документов, поддержки платежной инфраструктуры);
  • Разработка и пересмотр существующих стандартов безопасности;
  • Внедрение новых мер защиты информационных систем (платежная инфраструктура, платежные поручения);
  • Контроль доработок информационных систем;
  • Участие в проектах компании в роли Аналитика ИБ и отвечать за безопасность платежных ИС, платежных поручений;
  • Консультирование продуктовых команд разработки по вопросам информационной безопасности.

Наши ожидания:

  • Опыт работы на аналогичном направлении от 1 года;
  • Знание стандартов и лучших практик по защите от угроз платежной инфраструктуры (PCI DSS, ISO 27001, СТО БР ИББС, OWASP, 382-П и другие);
  • Знание принципов построения и обеспечения безопасности распределенных информационных систем (ИС), включая микросервисную архитектуру;
  • Опыт оценки рисков информационной безопасности ИС;
  • Опыт реализации мер защиты от основных типов атак на ИС платежной инфраструктуры.

Будет плюсом:

  • Опыт подготовки технических заданий и проектной документации;
  • Хороший кругозор в области информационной безопасности;
  • Наличие сертификации в области информационной безопасности и аудита (CISSP, CISM, CISA и другие).

Мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Белая з/п по результатам собеседования (оклад + квартальная премия);
  • График 5/2, гибкое начало и конец рабочего дня;
  • Опытный наставник на старте и сильная команда, возможность развиваться внутри большого Департамента ИБ;
  • У нас больше 30 соц. программ для сотрудников. Поддерживаем профессиональное развитие каждого: внутренний учебный центр и развитая система наставничества, активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы). Оплачиваем внешнее обучение, участие в конференциях и курсы английского языка;
  • Расширенный портфель бенефитов (ДМС со стоматологией, фитнес и внутренние спортивные мероприятия, коворкинг в Сочи, материальную поддержку в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое);
  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!