Методолог ИБ, Ozon Банк

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8

Формат работы: удалённо или гибрид

Открытый
Показывает отзывы от сотрудников
Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
стартап вырос в банк с
млн клиентов
стартап вырос в банк с 35+ млн клиентов
Мы строим финтех как IT‑продукт
Современный стек и микросервисная архитектура
Все самые сложные и важные системы банка реализуем сами
Процессинг, учётное ядро, финансовый мониторинг, переводы, платежи и подписки
Без бюрократических барьеров
Перфоманс-ревью
Подводим итоги работы 2 раза в год для поощрения за достижения и выполнение целей
Офис или удалёнка
Есть офисы в Москве, Питере, Иннополисе, Воронеже, Минске, Астане и Алмате
Каждый год растём х2
Финтех связан с Ozon, но растёт самостоятельно и очень быстро: в прошлом году команда выросла вдвое

Ozon Банк — это отдельная часть Ozon, где тесно переплетается всё, что связано с финансами и IT. Мы создаём новые для рынка продукты и сервисы для физических и юридических лиц. Гордимся атмосферой в командах: каждый сотрудник может влиять на процессы и пути к результату.

Сейчас внутри направления ИБ мы создаём GRC-систему, которая будет автоматически проверять соответствие требованиям Банка России. И ищем методолога информационной безопасности, который сможет описать проверки для дальнейшей их технической реализации.

Вам предстоит:

  • Разработать библиотеку контрольных мероприятий в рамках GRC с акцентом на автоматизацию
  • Готовить внутренние документы на основе требований Центробанка, НСПК и ИБ-стандартов
  • Участвовать в аудитах и проверках: собирать артефакты, готовить отчеты и устранять замечания
  • Оценивать эффективность текущих мер ИБ
  • Описывать и проводить контроли для GRC-решений
  • Сотрудничать с инженерами для интеграции контролей в IT-инфраструктуру

Мы ожидаем:

  • Опыт работы в банковской сфере от 2 лет
  • Знание регуляторики: требований Центробанка, НСПК и других стандартов в финансовой сфере
  • Понимание архитектуры современных IT-систем (облако, контейнеры, микросервисы)
  • Опыт работы с системами GRC
  • Опыт аудитов: участие в проверках регуляторов и внутренних аудитах
  • Подготовка и сопровождение артефактов аудита
  • Навыки разработки нормативных документов и отчетов по ИБ
  • Опыт работы с инфраструктурой ИБ банка будет плюсом

Ключевые навыки

  • ИБ
  • Методолог
  • GRC

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Вакансия опубликована 30 апреля 2025 в Москве

Отзывы о компании

Похожие вакансии в этой компании

Похожие вакансии

Открытый
Показывает отзывы от сотрудников
Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация