Вакансия на удаленке.
В Тинькофф требуется Security Partner.
Безопасность - часть бизнеса Тинькофф, поэтому компания создает продукты, следуя принципу security by design. Открыты и защищают не только себя, но и партнеров. Ищут людей, которые болеют за идею безопасности и хотят расти в профессии. Если вы готовы предлагать смелые решения, применять нестандартные подходы и добиваться результата, ждут вас в команде.
Обязанности:
- Ведение новых проектов и внедряемых бизнес-систем со стороны Информационной безопасности (анализ бизнес-процесса, формулирование требований к архитектуре, инфраструктурным компонентам и прикладному ПО)
- Анализ существующих проектов и бизнес-систем с точки зрения ИБ
- Взаимодействие с проектными командами и смежными подразделениями для защиты ИТ-инфраструктуры проектов и бизнес-систем
- Консультирование сотрудников, проектных команд и смежных подразделений по вопросам ИБ
Требования:
- Опыт работы в ИБ сфере не менее 3 лет
- Понимание принципов работы информационных систем банка
- Понимание угроз, существующих в инфраструктурах современных компаниях
- Знание векторов атак, тактик, техник и процедур, используемых злоумышленниками при компрометации компаний
- Понимание принципов атак на информационные системы с использованием уязвимостей из OWASP TOP 10
- Опыт анализа микросервисной инфраструктуры на предмет рисков информационной безопасности и способов их устранени
- Высокий уровень коммуникабельности
- Знание основ информационной безопасности
- Сетевые технологии и принципы построения корпоративных сетей (CCNA/CCNP)
- Знания и понимание работы инфраструктуры открытых ключей (PKI)
- Знание и понимание технологий сетевой безопасности, знание средств анализа защищенности сети
- Способы защиты информации (при передачи и хранении)
- Принципы обеспечения инфраструктурной безопасности, средства защиты (сетевые, хостовые, на уровне ПО), их предназначение и принцип работы
- Понимание принципов работы современных веб-приложений, процессов CI/CD и безопасной разработки S-SDLC
- Понимание принципов работы технологий виртуализации (Docker/Kubernetes)
- Понимание принципов работы облачной инфраструктуры (AWS/Azure/GCE)
Компания предлагает:
- Работу в офисе или удаленно - по договоренности
- Платформу обучения и развития Тинькофф Апгрейд. Курсы, тренинги, вебинары и базы знаний. Поддержка менторов и наставников, помощь в поиске точек роста и карьерном развитии
- Заботу о здоровье. Оформят полис ДМС со стоматологией и страховку от несчастных случаев. Предложат льготное страхование вашим близким
- Бесплатный фитнес-зал или компенсацию затрат на спортивные занятия
- Достойную зарплату - обсудите ее на собеседовании