Локация

Бизнес-партнер по ИБ

АО ОТП Банк (JSC OTP Bank )
Москва Опыт работы от 6 лет Постоянная занятость Полный день
Поделиться

Описание

Присоединяйтесь к команде Информационной безопасности Банка в роли Бизнес-партнера по ИБ по сопровождению разработки.

Ваши задачи будут включать:

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства;
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
  • Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности.
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия;
  • Опыт управления безопасностью и практической экспертной поддержки команд выбранного бизнес-домена.
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Что мы ждём:

  • Понимание архитектуры и угроз систем АБС и процессинга;
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения 684-П, 716-П, 808-П;
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
  • Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
  • Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
20 дней назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Ozon
  • Москва
... к результату. Мы ищем бизнес-партнера в направление ИБ для выстраивания SDLC. Вы ... по вопросам ИБ Управлять ожиданиями и приоритезацией задач ИБ в бизнес-линиях Анализировать ... процессы и сервисы ИБ Адаптировать подходы к ИБ под специфику бизнес-линий и ...
24.12.2025
  • Комус
  • Москва
... команде открыта позиция финансового бизнес-партнера направления ассортимент ПРЕДЛАГАЕМ ... структуры или схемы бизнес-процессов Финансовый бизнес-партнер как единое окно ... Искать возможности повышения эффективности бизнес-процессов, разрабатывать сценарии ...
09.01.2026
  • ЮНИРЕСТ
  • Москва
... за финансовую поддержку подразделений бизнеса и компаний-партнеров в части финансового ... финансы в роли финансового аналитика / бизнес-партнер функции. Преимуществом будет опыт в ... внутри организации и с внешними партнерами Присоединяйся к нашей команде, ...
26.12.2025