Руководитель направления технической защиты

Дата размещения вакансии: 11.08.2026
Работодатель: Сбербанк-Капитал
Уровень зарплаты:
з/п не указана
Город:
Москва
Требуемый опыт работы:
От 3 до 6 лет

ООО «Сбербанк Капитал» — это 100% дочерняя компания ПАО Сбербанк, созданная в 2008 году для управления активами, инвестиций и работы с проблемными кредитами.

Обязанности

1. Администрирование систем предотвращения утечек информации (DLP/DCAP), управления событиями безопасности (SIEM), обнаружения и предотвращения вторжений (IDS/IPS, EDR/XDR) и антивирусной защиты.

2. Анализ уязвимостей информационных систем, контроль за их устранением и проведение технических проверок соответствия стандартам ИБ.

3. Разработка политик информационной безопасности и контроль их внедрения в новых и действующих системах.

4. Определение потребностей компании в средствах технической защиты и контроля информации.

5. Взаимодействие с контрагентами при разработке и внедрении новых ИТ-систем как эксперт по кибербезопасности.

6. Сопровождение внешних и внутренних аудитов в рамках деятельности Центра кибербезопасности.

Мониторинг событий безопасности, выявление, реагирование и расследование инцидентов КИБ.

Требования

  • Общий стаж работы в сфере информационной безопасности — от 3 лет.
  • Высшее техническое образование.
  • Наличие завершенных проектов по внедрению и управлению СЗИ (от проектирования до ввода в промышленную эксплуатацию).
  • Желателен опыт прохождения проверок внутренних/внешних аудитов и пентестов.
  • Опыт работы в компаниях сектора финансов, телекома будет существенным плюсом.

1. Глубокое понимание сетевых технологий (OSI/TCP/IP, маршрутизация, коммутация, DNS)

2. Знание и понимание принципов работы всех доступных СЗИ, как российского сегмента, так и иностранного

3. Знание современных векторов атак, техник злоумышленников (MITRE ATT&CK) и методологий тестирования на проникновение

4. Опыт применения и соблюдения нормативной базы: политик КБ, регламентов, матриц доступа, моделей угроз и нарушителя

5. Знание (умение быстро ориентироваться и найти нужную информацию) законодательства РФ в области КБ (ФЗ-152, приказы ФСТЭК №17, 21, 239; ГОСТ Р 57580 и др.).

6. Организация полного цикла процесса: от сканирования уязвимостей до контроля их устранения. Применение методов компенсирующих мер там, где установка патчей невозможна.

7. Умение приоритизировать уязвимости не только по шкале CVSS, но и с учетом контекста бизнеса (наличие эксплойта, доступность актива из интернета, ценность данных).

8. Построение процессов мониторинга событий ИБ, написание правил корреляции

9. Опыт работы с SIEM-системами, системами мониторинга и сбора любых доступных (собираемых) данных

10.Эксплуатация систем сбора и анализа журналов событий

Условия

  • офис: м. Динамо/м. ЦСКА;
  • график работы: Пн-Чт - с 9.00 до 18.00, Пт - с 9.00 до 17.00;
  • ДМС и НС для сотрудников;
  • Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера;
  • Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Мой Звук, Сбермобайл, МегаМаркет и т.д.)