Security Partner

Требуемый опыт работы: 3–6 лет

Полная занятость, полный день

Оставьте свои контакты, чтобы работодатель мог связаться с вами

Напишите текст с картинки — так мы убедимся, что это вы, а не бот-злоумышленник
captcha

В департаменте информационной безопасности Тинькофф работают уникальные для российского рынка специалисты. Безопасность — часть нашего бизнеса, поэтому мы создаем продукты, следуя принципу security by design. Мы открыты и защищаем не только себя, но и партнеров.

Мы ищем людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждем вас в команде.

Обязанности

  • Лидировать новые проекты и внедрение бизнес-систем со стороны информационной безопасности:
  • Анализировать архитектуру приложений и схемы потоков данных
  • Выявлять и оценивать риски бизнес-процессов
  • Формировать предложения и требования по минимизации рисков
  • Моделировать и прорабатывать сценарии реализации угроз ИБ
  • Планировать и контролировать реализацию мер защиты продуктов и клиентов Банка
  • Оказывать экспертное сопровождение сотрудников, проектных команд и бизнес-линий по вопросам ИБ
  • Развивать внутренние процессы и сервисы ИБ в контексте лучших мировых практик и актуальных потребностей бизнеса
  • Адаптировать процессы ИБ к конкретной бизнес-линии с учетом специфики продуктов и архитектуры
  • Приоритизировать задачи ИБ внутри бизнес-линии

Требования

  • Опыт работы в ИБ сфере не менее 3 лет

Обязательные знания:

  • принципов работы и проектирования архитектуры приложений (монолитных/микросервисных)
  • угроз для инфраструктуры современных компаний
  • актуальных векторов атак, тактик, техник и процедур, используемых злоумышленниками
  • технологий сетевой безопасности
  • процессов аутентификации и авторизации (пользовательской/межсервисной)
  • процессов CI/CD и безопасной разработки SDLC
  • средств защиты данных при обработке, хранении и передаче
  • различных классов средств защиты информации
  • принципов работы облачной инфраструктуры и технологий виртуализации

Будет плюсом:

  • опыт анализа масштабных приложений (более 3 млн. MAU) на предмет рисков информационной безопасности и способов их устранения
  • знание методологий проектирования бизнес-процессов
  • умение обосновать свою точку зрения и донести мысль до сотрудника любого уровня
  • опыт работы с проектами на ранней стадии
  • опыт планирования, навыки тайм-менеджмента
  • стратегические мышление в перспективе нескольких лет
  • опыт внедрения процессов с влиянием на большую аудиторию

Мы предлагаем

  • Возможность работы в аккредитованной ИТ-компании
  • Работу в офисе. График работы — гибридный
  • Платформу обучения и развития Тинькофф Апгрейд. Курсы, тренинги, вебинары и базы знаний. Поддержка менторов и наставников, помощь в поиске точек роста и карьерном развитии

  • Заботу о здоровье. Оформим полис ДМС со стоматологией и страховку от несчастных случаев. Предложим льготное страхование вашим близким
  • Компенсацию такси и 50% затрат на спорт от стоимости абонемента
  • Компенсацию обедов. А если захотите перекусить, есть кухня с чаем, кофе и фруктами
  • Достойную зарплату — обсудим ее на собеседовании

Ключевые навыки

Информационная безопасность
Работа в команде
Управление проектами
Организаторские навыки
Английский язык

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Вакансия опубликована 15 сентября 2023 в Санкт-Петербурге

Отзывы о компании

4,0очень хорошо
Оценка Dream Job

74%

Рекомендуют работодателя
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Похожие вакансии

Опыт от 3 до 6 лет
Откликнитесь среди первых
Управление отделом безопасности ИТ. Противодействие внешним и внутренним киберугрозам. Обеспечение конфиденциальности персональных данных, коммерческой тайны, комплайнса законодательству. Согласование политик и...
Высшее образование в сфере IT. Опыт работы управления командой на аналогичной должности от 3-х лет. Опыт внедрения проектов ИТ...
Опыт от 3 до 6 лет
Отклик без резюме
Откликнитесь среди первых
комплексное обеспечение информационной безопасности Банка. - проработка технико-экономических, финансовых и других критериев, необходимых для проведения организационно-технических мер защиты информации. -
опыт работы в банке, имеющем лицензию ФСБ на криптографию, не менее 3-х лет. - профильное образование в области защиты информации...
Откликнуться
Опыт от 3 до 6 лет
Откликнитесь среди первых
Принимать активное участие: 3.1. в процессе категорирования объектов КИИ выявления угроз информационной безопасности, в составе постоянных и временных комиссий...
Высшее техническое образование в сфере ИТ. Опыт работы не менее 2 лет на аналогичной должности, общий опыт работы в инжиниринговых...
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Анализ новых бизнес-процессов и информационных систем с точки зрения информационной безопасности (технический и организационный аудит). Оптимизация и повышение уровня...
Опыт работы в области ИБ: от 3 лет. Опыт внедрения, настройки и администрирования информационных систем или технических решений в сфере...
Опыт от 1 года до 3 лет
Проводить экспертизу проектной и эксплуатационной документации классических проектов и проектов, реализуемых по гибким методологиям. Формировать требования к подсистемам защиты информации...
Имеешь оконченное высшее образование по направлению Информационная безопасность, Информационные технологии. Имеешь опыт работы в Информационной безопасности от одного года.
Санкт-Петербург, Площадь Ленина
Опыт более 6 лет
Откликнитесь среди первых
Формирование перечня функциональных и нефункциональных требований к телекоммуникационным решениям и ИТ инфраструктуре со стороны ИБ. Разработка высокоуровневой архитектуры и описание...
Практические умения в части анализа, разработки и документирования требований. Знания принципов проектирования и документирования архитектуры безопасности информационных систем.