Руководитель проектов по информационной безопасности

22 апреля, 2026, 22:35

Банк Русский Стандарт

  • Уровень дохода не указан
  • Опыт работы: 3-6 лет
  • Полная занятость

Обязанности:

1. Сопровождение и проведение:

Продолжение ниже

  • процессов по повышению уровня безопасности, устранению уязвимостей;
  • аудитов и дальнейших работ по устранению нарушений;
  • внешних и внутренних сканирований и дальнейших работ по устранению нарушений, в том числе ведение соответствующей документации.

2. Взаимодействие с SOC, в том числе умение:

  • определять источники и причины возникновения инцидентов;
  • оценивать последствия выявленных инцидентов;
  • организовывать работу по устранению выявленных нарушений и инцидентов;
  • организовывать работу по классификации и систематизации инцидентов плюс дальнейший репортинг в Банк России и СУР.

Требования:

  • Высшее образование или прохождение курсов переподготовки по направлению информационной безопасности — ОБЯЗАТЕЛЬНО!
  • Опыт ведения проектов в сфере ИБ не менее трех лет;
  • Знакомство с методами аудита информационной безопасности, соблюдения стандартов и регуляторных требований;
  • Понимание стандартов и методов аудита PCI DSS;
  • Знание законов, нормативных актов, требований к защите информации и персональных данных организаций, умение работать с системами управления информационной безопасностью;
  • Понимание процессов тестирования на проникновение и анализа уязвимостей;
  • Понимание основ криптографии и методов защиты данных;
  • Знание основ компьютерных сетей и протоколов (HTTPS, TLS/SSL, IPSec и SSH), брандмауэров, средств NAT и технологий сканирования портов в сетевой инфраструктуре организаций;
  • Понимание принципов действия и основ противодействия вредоносному ПО (вирусы, черви, трояны и прочие);
  • Знание основ безопасность веб-приложений, архитектуры веб-приложений и методов их защиты;
  • Знание средства защиты информации различных типов (антивирусные средства, межсетевые экраны, средства защиты информации от несанкционированного доступа, анализа защищенности и т.д.);
  • Знакомство со специальными средствами тестирования безопасности (Nmap, WireShark и пр.).
  • Желателен опыт работы со сканерами безопасности (MaxPatrol).

https://hh.ru/vacancy/132354694

Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка

Крупнейшие ИБ-компании России. Рейтинг SecPost и оценки динамики рынка

Аналитика

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR