19 декабря 2025

eur = 94.15 0.34 (0.37 %)

btc = 87 814.00$ 1 029.78 (1.19 %)

eth = 2 951.95$ 117.97 (4.16 %)

ton = 1.45$ -0.01 (-0.99 %)

usd = 80.38 0.95 (1.20 %)

eur = 94.15 0.34 (0.37 %)

btc = 87 814.00$ 1 029.78 (1.19 %)

ОТП Банк ищет Бизнес-партнера по ИБ

1 минута на чтение
ОТП Банк ищет Бизнес-партнера по ИБ

ОТП Банк – компания со стратегией развития универсального банка. Это значит – каждый сможет найти удобное решение для себя и своего бизнеса.

Присоединяйтесь к команде Информационной безопасности Банка в роли Бизнес-партнёра по ИБ по сопровождению разработки.

  • Опыт работы: более 6 лет
  • Полная занятость
  • Оформление: Трудовой договор
  • График: 5/2
  • Рабочие часы: 8
  • Формат работы: удалённо или гибрид

Ваши задачи будут включать:

  • Обеспечение информационной безопасности (ИБ) новых и существующих проектов и информационных систем;
  • Реализация подхода Shift Left Security для оптимизации взаимодействия между подразделениями ИТ и ИБ;
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований регуляторов и законодательства;
  • Проведение моделирования угроз (Threat Modeling) для приложений, сервисов и систем с последующей разработкой мер защиты;
  • Триаж уязвимостей, выявленных инструментальным анализом (SAST, DAST, SCA), включая оценку критичности, приоритизацию и координацию устранения;
  • Контроль и согласование правил доступа и Firewall Requests для закреплённых продуктовых команд;
  • Балансировка требований бизнеса, ИТ-инфраструктуры и уровня безопасности.
  • Совершенствование процессов управления информационной безопасностью на уровне предприятия;
  • Опыт управления безопасностью и практической экспертной поддержки команд выбранного бизнес-домена.
  • Участие в проектировании защищённых архитектур внутренних информационных систем банка с учётом требований ЦБ РФ, ФСТЭК, ФСБ, 115-ФЗ, 187-ФЗ, 152-ФЗ, PCI DSS и иных регуляторных норм.

Что мы ждём:

  • Понимание архитектуры и угроз систем АБС и процессинга;
  • Опыт обеспечения соответствия требованиям Стандарта Банка России (СТБ BR IBBS), Положения № 684-П, 716-П, 808-П;
  • Знание международных стандартов PCI DSS, NIST Cybersecurity Framework применительно к банковской сфере;
  • Анализ современных угроз для корпоративных ИТ-инфраструктур финансовых организаций;
  • Понимание принципов работы микросервисных архитектур и методов их защиты в банковской среде;
  • Знание тактик, техник и процедур (TTPs), применяемых злоумышленниками, включая MITRE ATT&CK Framework;
  • Приветствуется опыт работы с инструментами статического (SAST), динамического (DAST) анализа и анализа зависимостей (SCA);
  • Навыки приоритизации уязвимостей на основе CVSS, эксплуатируемости и бизнес-рисков.
Откликнуться на вакансию можно на HH.

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы