К вакансиям
Инженер по безопасности

Cybersecurity Manager On-site

ID: 39072
9 апреля 2026 г.
Активна
Сбер
Россия, Москва

Тип занятости

Полная занятость

Формат работы

Полный день

📄 Оригинальный текст вакансии

Руководитель направления кибербезопасности #офис Москва Компания: Сбер 🔹Вам предстоит: -операционный менеджмент экспертной команды взаимодействие с командами ИТ-поддержки, бизнес-аналитиками, разработчиками и владельцами продуктов, представителями регуляторов, оказание консультаций по вопросам кибербезопасности подготовка требований кибербезопасности (как концептуальных, так и детализированных) к новым АС, технологиям, процессам, продуктам -анализ концептуальных архитектур проектов по разработке и модификации автоматизированных систем -экспертиза изменений, реализуемых в бизнес-процессах, продуктах, сервисах банка на наличие угроз кибербезопасности, выбор адекватных и оптимальных мер защиты -участие в приемо-сдаточных испытаниях банковских систем и продуктов, планирование и организация аудитов -подготовка рекомендаций и предложений по внесению изменений в процессы и нормативные документы банка -участие в целеполагании, обеспечение достижения целевых результатов. 🔹Для качественного выполнения обязанностей необходимо: -формировать твердую позицию по вопросам кибербезопасности в отношении выявляемых угроз -оценивать риски изменений, реализуемых в бизнес-процессах, продуктах и сервисах банка -моделировать угрозы кибербезопасности -писать информационные отчеты по выявляемым в ходе работы уязвимостям ПО и недостаткам бизнес-процессов -владеть навыками проектного и операционного менеджмента. 🔹Что для нас важно: -высшее техническое образование в области информационной безопасности или информационных технологий -глубокое знание стандартов безопасности и законодательства: СТО БР ИББС, PCI DSS, 395-ФЗ, 63-ФЗ, 152-ФЗ, 259-ФЗ и пр. -понимание принципов Agile, особенностей жизненного цикла ПО, практик DevOps/DevSecOps, инструментов производственного процесса -понимание сетевой архитектуры, паттернов проектирования архитектуры АС, особенностей работы LLM и разработки AI-агентов -уверенное владение практиками и принципами проектирования безопасных приложений (security by design, least privilege, zero trust и т.д.) -знание и глубокое понимание прикладных протоколов и интеграционных механизмов, особенностей виртуализации и оркестрации docker и kubernetes -понимание уязвимостей веб-приложений и AI-агентов, знание механизмов их митигации -глубокое понимание концепций и архитектур PKI, особенностей разных видов ЭП, нюансов применения СЗИ и СКЗИ для защиты ПДн и данных платежных карт и платежных приложений -знание протоколов аутентификации, авторизации, принципов валидации сообщений и санитизации запросов -понимание механизмов функционирования блокчейн-сетей. Контакты: https://rabota.sber.ru/search/rukovoditel-napravleniya-kiberbezopasnosti-4493314/ 🔥 Подписаться на наши каналы / @best_itjob / @it_rab [Ссылка: https://max.ru/devs_it] [Ссылка: https://t.me/addlist/8QASR3uThEI2ZjVi]

🛠 Навыки

Agile project management
Blockchain
blockchain applications security principles
cyber attack counter-measures
DevOps
establish an Information Security Management System
ICT communications protocols
manage ICT virtualisation environments
principles of artificial intelligence
web application security threats

🎯 Домены

AI
Blockchain
Fin-tech

🤖 ИИ навыки

Agile development
Blockchain
create a prevention security plan for the store
cyber security
Data Protection
define security policies
draw up risk assessment
establish an Information Security Management System
execute ICT audits
handle cybersecurity incidents
ICT communications protocols
ICT encryption
identify security threats
implement ICT security policies
Kali Linux
maintain ICT identity management
manage ICT virtualisation environments
manage keys for data protection
Nessus
operations management
OWASP ZAP
principles of artificial intelligence
Project Management
Security Engineering
use access control software
utilise computer-aided software engineering tools
web application security threats

* Навыки определены автоматически с помощью нейросети

🤖 ИИ домены

Banking
Cybersecurity
Data Privacy
Financial Services
Information technology
Payment Systems
Regulatory Compliance

* Домены определены автоматически с помощью нейросети

📢 Информация о публикации

🔗 Оригинальные посты (1)

Канал:itjobs_nocode