Эксперт по информационной безопасности
Вакансия № 40359746 в населенном пункте (городе) Москва, Россия от компании "Ассоциация ФинТех" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Ассоциация ФинТех.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "Ассоциация ФинТех" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "Ассоциация ФинТех" - http://fintechru.org/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "Ассоциация ФинТех" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: более 6 лет.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 40359746 добавлена в базу данных: Среда, 3 сентября 2025 года.
Дата обновления этого объявления: Четверг, 25 сентября 2025 года.
Рейтинг вакансии: 7,69 из 100 баллов |
Вакансия № 40359746 прочитана - 1 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного ЦЗН Москвы в соцсетях и мессенджерах:
Адрес вакантного места работы: Москва, улица Арбат, 10.
Работодатель может предложить примерно следующую оплату труда: от 300000 руб. за месяц на вакантной должности "Эксперт по информационной безопасности".
В связи с расширением команды, приглашаем Специалиста по информационной безопасности (Open API/ФАПИ.СЕК) с опытом участия в технически сложных проектах. Вас ждёт уникальная возможность стать частью одного из самых амбициозных и значимых финтех-проектов России.
Банк России совместно с Ассоциацией ФинТех и ведущими организациями финансового рынка формирует инфраструктуру Открытого банкинга — единую цифровую среду, обеспечивающую безопасный и стандартизированный обмен данными между участниками рынка. В фокусе проекта — реализация концепции открытых API, создание централизованных компонентов (JWKS-сервер, e-Каталог, стенд валидации и др.) и внедрение механизмов доверенного информационного взаимодействия.
Какие задачи предстоит решать:
- Участие в реализации ключевых компонентов инфраструктуры среды открытых API (включая JWKS-сервер, Единую директорию участников, стенд валидации) в части ИБ: согласование технических решений и документации, сопровождение тестирования, участие в приемке решений, участие в подготовке нормативно-технической документации (ТР, ТЗ, схемы, модели угроз, перечни защищаемой информации).
- Методологическая поддержка пилотов со стороны оператора: консультирование участников (ИТ-команд банков, страховых компаний и др.) по вопросам информационной безопасности технических стандартов открытых API, включая ФАПИ.СЕК и ФАПИ.ПАОК.
- Инициирование и участие в доработке стандартов и методических рекомендаций по ИБ на базе анализа обратной связи участников, инцидентов и технических тестов.
- Взаимодействие с Банком России, АФТ и рабочими группами по вопросам информационной безопасности и нормативной применимости решений.
- Анализ и оценка соответствия архитектурных решений (включая модели TLS-Proxy, Full-Mesh, централизованные сервисы) требованиям ИБ, стандартам и законодательству РФ, включая анализ схем доверенной среды (TLS-Proxy, Full-Mesh, архитектура с централизованным сервером авторизации) на соответствие требованиям ФАПИ.СЕК и положениям 152-ФЗ.
Какой опыт и навыки нам нужны:
- Высшее техническое образование, профиль в области ИБ.
- Опыт в области информационной безопасности от 5 лет, желательно в банковской или телеком-сфере.
- Уверенное знание протоколов безопасности: TLS, mTLS, OAuth 2.0, OpenID Connect, а также опыт работы с JWT, JWE, JWKS.
- Знание и практическое применение криптографических средств защиты информации, включая ГОСТ-алгоритмы.
- Понимание требований законодательства РФ в области ИБ и КИИ (152-ФЗ, 187-ФЗ, Постановления Правительства РФ, ГОСТ 57580, СТО БР ФАПИ.СЕК/ПАОК).
- Знание принципов REST API и подходов к защите взаимодействий через открытые программные интерфейсы.
- Участие в приемке ИС по ГОСТ 34.
Будет плюсом:
- Опыт сопровождения нормативных проектов или взаимодействия с регуляторами.
- Участие в разработке или внедрении СЗИ, архитектур ИБ.
- Знание концепции открытых финансов , стандартов PSD2, openbanking.org.uk, Berlin Group.
Наши условия:
- заработная плата осуждается индивидуально
- годовой бонус
- ДМС
- гибридный формат работы
- комфортный офис в центре Москвы
- самые масштабные проекты в отрасли, команда единомышленников
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 40359746 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...