Центр финансовых технологий

Аналитик информационной безопасности (направление – персональные данные)

Не указана
  • Новосибирск
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • Информационная безопасность
  • Управление рисками
  • Аудит безопасности
  • Аналитическое мышление
  • 152-ФЗ
  • Средства защиты информации
  • ГОСТ 57580

Приглашаем аналитика в команду информационной безопасности ЦФТ.

ЦФТ – разработчик ПО для банковского сектора и платёжного рынка.

Наша команда ИБ умеет качественно анализировать риски, обеспечивать compliance, а Security Operations Center позволяет обеспечивать мониторинг на нескольких линиях реагирования. Постоянно совершенствуем технологии и ищем новые решения, чтобы гарантировать высокий уровень защиты.

Сейчас в команде открыта позиция аналитика информационной безопасности на направление ПДн. Основная задача аналитика - оценка информационных систем и проекта компании на соответствие требованиям 152-ФЗ "О персональных данных", участие в реализации технических и организационных мер защиты информации в ИСПДн.

Задачи:

  • анализ соответствия информационной системы требованиям ИБ в рамках 152-ФЗ "О персональных данных" и стандарта Банка России ГОСТ 57580;
  • оценка рисков информационной безопасности;
  • участие в проектах по внедрению СЗИ, СКЗИ согласно требований регуляторов;
  • менеджмент инцидентов ИБ;
  • согласование доступов, прав и ролей со стороны ИБ.

Мы ожидаем от кандидата:

  • ​высшее образование в области ИБ / смежные области ИТ с опытом в ИБ;
  • опыт работы от 1 года;
  • знание законодательства в области информационной безопасности и защиты персональных данных;
  • знание основных отраслевых стандартов Банка России по информационной безопасности;
  • знание основ криптографии, сетевой модели OSI;
  • понимание принципов работы средств защиты информации.

Мы предлагаем:

  • обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, внешнее обучение),
  • социальный пакет (ДМС, детская программа, поддержка спорта, корпоративный транспорт и т.д.),
  • насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия).