Chief information security officer Robotics Center
Вакансия № 35369575 в населенном пункте (городе) Москва, Россия от компании "Сбер для экспертов" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Сбер для экспертов.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "Сбер для экспертов" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "Сбер для экспертов" - http://www.sberbank-talents.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Финансовый сектор; .
Репутация компании "Сбер для экспертов" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 3–6 лет.
График работы: полный день.
Тип занятости: полная занятость.
Вакансия № 35369575 добавлена в базу данных: Суббота, 6 сентября 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 2,09 из 100 баллов |
Вакансия № 35369575 прочитана - 6 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Москвы в социальных сетях и мессенджерах:
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Мы команда Центра Робототехники Сбера и мы создаем собственного антропоморфного робота общего назначения. Мы ищем единомышленников в команду для решения амбициозных задач.
В обязанности работника на вакантом месте входит следующее:
- Обеспечение защиты информационных активов, инфраструктуры, данных и автоматизированных систем подразделения;
- Построение и развитие комплексной системы управления и обеспечения КБ подразделения, управление деятельностью подразделения в области КБ;
- Разработка и реализация политики КБ подразделения, моделей угроз, разработка и актуализация внутренних нормативных документов по направлению КБ;
- Планирование, анализ и управление бюджетом КБ подразделения;
- Организация и внедрение процессов управления КБ, в том числе, процессов мониторинга и реагирования на инциденты КБ, управления рисками КБ.
- Выявление угроз и оценка рисков кибербезопасности для продуктов, процессов, систем и компонентов информационной инфраструктуры;
- Повышение осведомленности в области КБ сотрудников подразделения;
- Внедрение и сопровождение средств защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.); • Комплексное обеспечение КБ на всех этапах жизненного цикла разработки, внедрения и эксплуатации ПО в подразделении;
- Внедрение и развитие процессов безопасной разработки ПО в подразделении в соответствии с лучшими мировыми практиками (ФСТЭК, NIST, OWASP, Mitre ATT&CK);
- Внедрение и эксплуатация средств безопасной разработки (OSA, SAST, DAST, SCA и т.п.);
- Проведение расследований инцидентов КБ, устранение их последствий, разработка корректирующих мероприятий;
- Организация и проведение аудитов и оценок защищенности КБ;
- Обеспечение выполнения требований регуляторов в области КБ;
- Обеспечение отчетности о деятельности компании в области КБ;
- Управление взаимодействием с поставщиками сервисов КБ;
- Организация и ответственность за обеспечение КБ при доступе к АС, сервисам, ИТ-активам подразделения, в т.ч. удаленном доступе.
Требования к работнику следующие:
- Высшее образование в области КБ или ИТ;
- Опыт работы в области КБ от 5 лет, опыт работы CISO – от 2 лет;
- Знание и опыт применения российских и международных стандартов в области КБ и требований регулирующих организаций в области защиты информации (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, 187-ФЗ, РД и подзаконные акты, ISO, NIST, CIS Controls, PCI DSS);
- Знание и опыт применения стандартов в области ИТ (IT SM, Cobit и др.);
- Навыки разработки нормативной документации КБ, подготовки отчетов о деятельности подразделения КБ;
- Знание методик, технологий, средств создания автоматизированных систем, автоматизации бизнес-процессов;
- Знания лучших мировых практик и фреймворков (BSIMM, SAMM и т.д.). Понимание и практический опыт в области разработки защищенного ПО (SSDLC), использования наработок OWASP, WASC;
- Знание основ инженерной культуры DevOps, области процессов CI/CDL/CDP, гибкой методологии разработки;
- Понимание методологии формирования требований КБ при проектировании и разработке ПО в разрезе слоев безопасности;
- Понимание принципов проектирования и работы современных веб-приложений, ПО микросервисной архитектуры, контейниризированных приложений, а также подходов к их защите;
- Понимание языков программирования на уровне анализа безопасности кода, знание уязвимостей и дефектов;
- Опыт работы со средствами защиты информации (DLP, AV, VPN, SIEM, WAF и т.д.), средствами безопасной разработки (SAST, OSA/SCA, DAST и пр.), средствами контроля конечных устройств (EDR, Sysmon и пр.)
- Понимание принципов работы систем аутентификации и авторизации (PKI, LDAP, Radius), IDM и SSO решений;
- Понимание принципов работы сетевой инфраструктуры на уровне CCNA; Понимание принципов работы и организации операционных систем (Windows, *NIX), корпоративных сетей, баз данных и обеспечения безопасности хранения, обработки и передачи данныx;
- Понимание принципов защиты Cloud-инфраструктуры;
- Навыки расследования инцидентов КБ;
- Знание в области работ по аттестации объектов информатизации на соответствие требованиям по безопасности информации, в области сертификации, лицензирования и организации технической защиты информации ограниченного доступа; Хотя мы ожидаем, что потенциальные кандидаты будут обладать некоторыми из перечисленных качеств, мы также открыты для тех, кто может дополнить нашу команду другими ценными навыками и качествами.
Также плюсом будет:
- Знания в области машинного обучения и моделирования;
- Понимание принципов DevSecOps.
Условия труда в компании на вакантном месте такие:
- Уникальные масштабные проекты, работа в приоритетном направлении;
- Достойная заработная плата (оклад + годовая премии);
- Современные рабочие места и программное обеспечение;
- ДМС, корпоративная пенсионная программа, страхование от несчастных случаев, социальные гарантии, корпоративные мероприятия;
- Дружный и высококвалифицированный коллектив;
- Комфортный офис Sbergile Home с оупенспейсами, лаунж зонами, кафе, рестораном и оборудованными кухнями;
- Современный спортзал.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 35369575 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...