Награды компании 0 наград из 3
Забота о сотрудниках Получена: 10.10.2024
83% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 10.10.2024
69% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 10.10.2024
87% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик информационной безопасности по направлению Compliance

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

ЦФТ (Центр Финансовых Технологий) – ведущий российский финтех-провайдер. Компания входит в рейтинг «ТОП-3 крупнейших разработчиков ПО в России».

Служба информационной безопасности в поиске специалиста по аналитике ИБ по направлению Compliance, готового включиться в действующие процессы информационной безопасности, повышать их эффективность, предлагать новые подходы, достигать результата.

Команда обеспечивает информационную безопасность в основных промышленных высоконагруженных сервисах: Золотая Корона Денежные переводы, Faktura.ru, Квартплата+, Страна Экспресс. Участвуем во всем производственном цикле создания финансовых сервисов от идей до эксплуатации сервиса на бою. В зону компетенций входят такие направления как hardening infrastructure, waf, dlp, anti-fraud, vulnerability management, sdlc, risk management, antiDDoS, compliance audit. Придерживаемся риск-ориентированного подхода, работаем как на уровне владельцев продукта, так и со всеми командами разработки, внедрения и эксплуатации.

Задачи:

  • ​поддерживать и оптимизировать процесс соответствия внутренним и регуляторным требованиям по информационной безопасности;
  • разрабатывать и совершенствовать документацию по ИБ;
  • взаимодействовать с регуляторами, аудиторами, подрядчиками, внутренними подразделениями по вопросам ИБ;
  • проводить регулярную оценку рисков ИБ;
  • проводить регулярные процедуры в рамках требований разработанных документов;
  • участвовать в построении (модернизации) системы обеспечения ИБ;
  • консультировать по вопросам обеспечения ИБ;
  • проводить аудит информационных систем, механизмов защиты информации.

Наши ожидания:

  • опыт работы с аналогичным функционалом, либо выпускник вуза по направлению «Информационная безопасность»;
  • знание стандартов и нормативно-правовых документов в области ИБ (PCI DSS, SOC2 Type2, 152-ФЗ, GDPR, ГОСТ Р 57580, 382-П, 672-П, 683-П, 719-П, ISO 270**, 187-ФЗ и другие);
  • знание руководящих документов (ФСБ, ФСТЭК, РКН) в области ИБ;
  • опыт реализации требований и формирование нормативной базы по одному из документов, приведенных в п.1;
  • понимание основных способов и механизмов защиты информации в информационных системах;
  • знание современных средств, систем и методик защиты информации;
  • опыт в разработке документов в области информационной безопасности
  • опыт проведения аудита по выполнению требований одного из документов PCI DSS, СТО БР ИББС, 382-П, ГОСТ 57580, Приказы ФСТЭК;
  • опыт построения модели угроз, нарушителя ИБ;
  • опыт проведения анализа и оценки рисков ИБ;
  • приветствуется владение английским языком.

Мы предлагаем:

  • Понятная траектория роста (performance review, карьерные консультации, индивидуальная карта развития и т.д.)
  • Обучение и развитие за счёт ресурсов компании (Учебный центр, корпоративная библиотека, оплата внешнего обучения)
  • Социальный пакет (ДМС с первого рабочего дня, скидки от партнёров, детская программа, поддержка спорта, корпоративный транспорт и т.д.
  • Насыщенная корпоративная жизнь (радио, подкасты, кибертурнир, собственные мероприятия и участие в крупных событиях отрасли)
  • Возможность быть преподавателем, наставником, автором корпоративного блога, спикером – каждый выбирает то, что подходит именно ему
  • Официальное трудоустройство с первого дня, полностью белая зарплата.

Рассматриваем резюме от кандидатов из любого региона. Можно работать удаленно или из регионального офиса компании.

Вакансия опубликована: 1 октября 2024, Новосибирск
Похожие вакансии
Что говорят сотрудники

Специалист-технолог по информационной безопасности

Новосибирск,
январь 2024
Работаю меньше года
4,2
Что нравится
Возможность удаленки, корпоративная культура, отзывчивые коллеги
Что можно улучшить
Зарплаты бы повысить

Ведущий инженер информационной безопасности

Новосибирск,
апрель 2023
Работаю 3-5 лет
4,7
Что нравится
Адекватнейшее руководство, от непосредственного руководителя, до директора, со всеми на ты, это какая то фантастика.
Гибридный формат работы.
Великолепные, возможности для роста, если вы не овощ и умеете выкладываться на работе, решать сложные, нестандартные задачи. постоянно совершенствовать свои навыки, как Софт так и хард, куча внутренних конференций.
Компания безвозмездно оплачивает внешние обучения, есть и свой внутренний сервис для прокачки навыков.
Ежегодный пересмотр зп, по навыкам и достижениям, зп реально поднимают.
Отличный офис, есть где попить кофе, перекусить, хорошие столовые, бесплатные плюшки в столовой от компании.
Возможность в качестве десктопной ос использовать Linux.
Что можно улучшить
Попадается весьма слабенькая техника, А-ля неттопы с не самыми выдающимся характеристиками, где половину ресурсов забирают корп. сервисы и софт безопасности. Чисто под офис, браузер, но см. ниже.
При трудоустройстве выдали деревянный ноут, к счастью с течением времени одумались и всей дирекции поменяли на современные, так как народ начал жаловаться на удаленке, так что это возможно для новых сотрудников уже не актуально. Если вдруг выдали плохую технику, можно написать заявку, с вероятностью 99% технику вам обменяют на хорошую, если вы конечно об этом не будете молчать.
Центр финансовых технологий
4,1
Очень хорошо
82%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,6
Коллектив
4,2
Руководство
3,5
Уровень дохода
4,1
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 324 отзывов
94% Своевременная оплата труда
81% Медицинское страхование
80% Наличие кухни, места для обеда
75% Удаленная работа
72% Оплата больничного
66% Корпоративные мероприятия
61% Корпоративный транспорт
59% Профессиональное обучение
49% Система наставничества
46% Удобное расположение работы
36% Место для парковки
33% Гибкий рабочий график
12% Оплата мобильной связи
5% Компенсация питания
5% Оплата транспортных расходов
Опыт в разделе вакансии на Dream Job