Главный инженер отдела контроля защищенности инфраструктуры (Red Team)

Дата размещения вакансии: 11.11.2025
Работодатель: Азиатско-Тихоокеанский Банк
Уровень зарплаты:
з/п не указана
Город:
Москва
Усачёва улица 10с1
Требуемый опыт работы:
От 3 до 6 лет

Азиатско-Тихоокеанский Банк - коммерческий банк ТОП-30, уверенно растущий по всем показателям финансовой деятельности

Работаем на Российском рынке более 30 лет

Головной офис банка и ТОП-менеджмент находятся в Москве

В отдел контроля защищенности инфраструктуры нужен Главный инженер

Основные задачи:

  • Обеспечение требований по безопасности значимых объектов критической информационной инфраструктуры
  • Проведение анализа угроз безопасности информации в отношении значимых объектов критической информационной инфраструктуры
  • Подготовка предложения по совершенствованию функционирования систем безопасности, а также по повышению уровня безопасности значимых объектов критической информационной инфраструктуры и иные мероприятия, предусмотренные законодательством Российской Федерации в сфере обеспечения безопасности объектов КИИ
  • Проведение мероприятий по категорированю объектов КИИ
  • Участие в процессе контроля уязвимостей
  • Разработка рекомеднаци и контроль устранения уязвистей
  • Участие в мероприятиях формата Pentest/RedTeam
  • Сопровождение регламентных мероприятий в рамках проведения оценки защищенности сетевой инфраструкруры
  • Разработка и тестирования потенциальных векторов атак на инфраструктуру, в частности на объекты КИИ
  • Написание отчетной документации по итогам проведенных работ

Необходимые компетенции:

  • Высшее техническое (информационная безопасность, кибербезопасность, информационные технологии)
  • Обладание глубокими, фундаментальными знаниями в области ИБ
  • Знание нормативно правовой документации и регуляторных требований в области защиты КИИ
  • Опыт проведения категорирования информационных систем и объектов информатизации в соответтвии с требованиями закокодательства в областит защиты КИИ
  • Понимание архитектуры корпоративных сетей и базовых принципов их работы( AD, гипервизоры, облачные сред, сетевые протоколы)
  • Знание и умение реализовывать основные техники и тактики атак, используемых атакующими
  • Опыт взаимодействия с регуляторами, проведения и сопровождения проверок/аудитов
  • Опыт разработки отчетной и аналитической документации
  • Опыт разработки нормативной документации

Будет приемуществом:

  • Наличие профильных сертификатов в области ИБ

  • Практический опыт в вопросах категорирования объектов КИИ

Мы предлагаем:

  • Работа в надежном российском банке
  • Гибридный график возможеен после прохождения исп.срока
  • Место работы: г. Москва, ул. Усачева д.10 к 1

  • График работы: пн-пт с 9:00 до 18:00

  • Официальное трудоустройство по ТК, ЗП два раза в месяц
  • Профессиональное развитие: тренинги и курсы, внешнее обучение
  • Программа ДМС, включая стоматологию
  • Корпоративный спорт: йога, футбол, хоккей, бег
  • Корпоративная система скидок BestBenefits
  • Высокий уровень ENPS - Банк хороший работодатель

Если вакансия интересна - предлагаем ответить на пару вопросов - это заменит звонок HR=)

Спасибо и до связи=)