Аудитор информационной безопасности

Дата размещения вакансии: 27.05.2026
Работодатель: Центральный банк Российской Федерации (Банк России)
Уровень зарплаты:
з/п не указана
Город:
Владивосток
Светланская улица 69
Требуемый опыт работы:
От 3 до 6 лет

Чем предстоит заниматься?

Проверять на прочность финансовые организации, которые поднадзорны Банку России. Вы — внешний аудитор, который смотрит, насколько безопасно и надёжно устроены их ИТ и ИБ-процессы, а именно:

  • Оценивать, как банки и нефинансовые организации защищают информационную инфраструктуру при проведении финансовых операций.
  • Проверять, вовремя ли сообщают в Банк России об инцидентах ИБ.
  • Изучать защищённость внешнего контура платёжной системы ЦБ.
  • Собирать в ходе проверок данные, которые помогут понять реальный риск-профиль компании по ИБ и ИТ.
  • Готовить аналитические отчёты по итогам проверок.
  • Предлагать, как улучшить надзор за безопасностью и ИТ внутри самого Банка России.

Что мы ждём от вас?

Базово:

  • Высшее техническое или профильная переподготовка по ИБ.
  • От 3 лет в ИБ или ИТ — не как теория, а как практика.

Понимание технологий:

  • Как устроены современные ИТ-системы (распределённые, высоконагруженные, облачные).
  • Администрирование защитных механизмов в ОС Windows, Linux.
  • Работа с базами данных (MS SQL, Oracle, PostgreSQL).
  • Модель OSI и анализ сетевого трафика — на уровне «чувствую и вижу».
  • Как строить архитектуру системы обеспечения защиты информации.
  • Теоретические основы криптографии и их реализация в практических решениях.
  • Архитектура высоконагруженных систем и их защита.

Знание конкретных средств защиты:

  • Межсетевые экраны (NGFW), Sandbox, DLP, SIEM, IDS/IPS.
  • Сканеры уязвимостей, СКЗИ.
  • Защита от вредоносного кода.

Инструменты, с которыми уверенно работаем:

  • Excel (включая PowerQuery), Word, Visio, PowerBI
  • Microsoft SQL Management Studio, dBeaver.
  • ELK Stack, Wireshark.

Будет здорово, если есть:

  • Повышение квалификации в одной или нескольких областях: противодействие техразведкам, сетевая криминалистика, пентест, криптозащита, BigData, DevSecOps, аналитик данных.
  • Сертификаты CISA, CISM, CISSP.

И важное:

  • Вы умеете писать понятные и стройные аналитические документы.
  • Не боитесь командировок — их почти две трети времени, по всей стране.
  • Желание разбираться и докопаться до сути важнее галочек в чек-листе.