Аналитик по безопасности информационных систем (платежные системы)

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 5/2

Рабочие часы: 8

Формат работы: на месте работодателя, удалённо или гибрид

IT-компания
У работодателя есть аккредитация
Напишите телефон, чтобы работодатель мог связаться с вами
Продолжая, вы принимаете соглашение и политику конфиденциальности

Привет!

Мы СОВКОМБАНК ТЕХНОЛОГИИ - аккредитованная ИТ-компания Группы компаний Совкомбанк. Наша команда занимается созданием и развитием технологических решений для компаний общей группы, помогая бизнесу продвигать уникальные услуги для клиентов. В нашем коллективе более 5000 сотрудников, среди них – разработчики, аналитики, тестировщики, проектные менеджеры, архитекторы решений, команда по информационной безопасности.

Обязанности:

  • Обеспечение безопасности платежных информационных систем;
  • Участие в проектах банка (процессинговый центр, АБС и др.) в роли аналитика по информационной безопасности;
  • Разработка и поддержка стандарта безопасности (целостности, конфиденциальности) платёжных поручений;
  • Внедрение мер по защите целостности платежных поручений (подписание, разграничение доступов, интеграции систем).
Требования:
  • Знание, понимание и умение применить на практике: Принципы построения и обеспечения безопасности распределенных информационных систем;
  • Знания и опыт по оценке реальных технических рисков информационных систем (OWASP, вектора атак на ИС), разработке и внедрения механизмов безопасности;
  • Наличие опыта работы с платежными системами АРМ КБР, СПФС, Finline, SWIFT, процессинговыми центрами и АБС;
  • Понимание принципов безопасности 3D Secure, токенизации, маскирования данных (опыт написания регулярных выражений);
  • Знание архитектур и технологических процессов в АБС и процессинговых центров;
  • Знание мер защиты от основных типов атак на платежные информационные системы;
  • Общее понимание криптографии: симметричная/ассиметричная криптография, mTLS, цифровые подписи, инфраструктуры сертификатов и УЦ.

Будет плюсом:

  • Знание нормативно-правовых документов и отраслевых стандартов в области ИБ (PCI DSS, ISO 27001, СТО БР ИББС, ФСТЭК и т.д.);
  • Опыт подготовки технических заданий и проектной документации;
  • Опыт работы с HSM;
  • Понимание работы, концепции и правил антифрод систем;
  • Хороший кругозор в области информационной безопасности.

МЫ ПРЕДЛАГАЕМ:

  • Работу в аккредитованной ИТ-компании
  • Оформление по ТК РФ с первого дня выхода на работу
  • Сильную команду и опытного наставника на время адаптации
  • Расширенный портфель бенефитов: ДМС со стоматологией, фитнес, спортивные мероприятия, коворкинг в Сочи и на Алтае, материальная поддержка в различных жизненных ситуациях, скидки на страховые коробочные продукты банка и партнеров, многое другое
  • Поддерживаем профессиональное развитие каждого: есть внутренний учебный центр и корпоративный университет. Мы активно участвуем во внешних мероприятиях и проводим собственные (хакатоны, юконы), оплачиваем внешнее обучение и курсы английского языка
  • Вовлеченность, комфорт и свобода самовыражения, приходи – с нами будет интересно!

У НАС ЕСТЬ:

Летний, зимний и тематический отпуск

коворкинги в Сочи и на Алтае

Отдых для детей сотрудников

ДМС и другие страховые программы

ВНЕШНЕЕ ОБУЧЕНИЕ, ИЗУЧЕНИЕ АНГЛИЙСКОГО

конкурс стартапов с финалом в Турции

корпоративные спортивные секции

ИИ-культура:  от обучения до масштабных проектов

ИПОТЕКА,
КРЕДИТ И АВТОКРЕДИТ

АВТОМОБИЛЬ В ЛИЗИНГ,
ОСАГО И КАСКО

ФОНД ПОМОЩИ СОТРУДНИКАМ

И многое другое

Ключевые навыки

  • PCI DSS
  • ISO 27001
  • Разработка политики информационной безопасности
  • Аудит информационной безопасности
  • Тестирование безопасности
  • Управление информационной безопасностью
  • ФСТЭК

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Новосибирск
Вакансия опубликована 22 июля 2026 в Новосибирске
Dream Job
Отзывы о компании
IT-компания
У работодателя есть аккредитация