Описание должности
Эта должность требует высококвалифицированного специалиста для проектирования, разработки и поддержки безопасных облачных инфраструктурных решений, соответствующих корпоративным стандартам безопасности. Идеальный кандидат будет отвечать за создание и консультирование по вопросам избыточно защищенных программных систем, особенно тех, которые обрабатывают чувствительные операции, такие как обработка транзакций или проверка Know Your Customer (KYC). Ключевые задачи включают написание безопасного, тестируемого и эффективного кода, соответствующего лучшим отраслевым практикам, проведение внутренних проверок безопасности для выявления уязвимостей и принятие обоснованных технических и продуктовых решений, которые балансируют требования безопасности и пользовательский опыт. Кроме того, роль предполагает внедрение, проверку и улучшение внутренних политик информационной безопасности и реагирования на инциденты для обеспечения надежной защиты от киберугроз. Кандидат также будет играть ключевую роль в помощи организации соблюдать нормативные требования, применимые к финансовым учреждениям в контексте информационной безопасности.
Ключевые обязанности
- Проектирование и разработка облачной инфраструктуры с упором на безопасность, включая шифрование данных, контроль доступа и механизмы обнаружения угроз.
- Консультирование по архитектуре безопасных программных систем, обеспечивая избыточность и устойчивость для критически важных приложений, таких как платформы обработки транзакций и системы KYC.
- Написание и поддержка кода, соответствующего лучшим практикам безопасности, с акцентом на минимизацию уязвимостей при сохранении производительности и масштабируемости.
- Проведение регулярных внутренних проверок безопасности с использованием таких инструментов, как аудит кода, тестирование на проникновение и проверки соответствия для обеспечения целостности системы.
- Сотрудничество с кросс-функциональными командами для принятия технических решений, оптимизирующих безопасность без ущерба для удобства использования или функциональности.
- Внедрение и совершенствование политик информационной безопасности и протоколов реагирования на инциденты в соответствии с отраслевыми стандартами и потребностями организации.
- Мониторинг и улучшение практик безопасности путем постоянной оценки существующих систем и новых угроз.
- Обеспечение соответствия соответствующим нормативным требованиям, таким как GDPR, PCI-DSS и стандартам финансовой отрасли, для снижения юридических и операционных рисков.
- Документирование процессов безопасности, процедур и конфигураций системы для целей аудита и обмена знаниями.
- Предоставление экспертных рекомендаций членам команды по вопросам безопасности и формирование культуры осведомленности о безопасности в организации.
Требования к должности
- Подтвержденный опыт проектирования и внедрения безопасных облачных инфраструктурных решений, предпочтительно в средах с высокими требованиями к доступности и защите данных.
- Сильный опыт разработки безопасных программных систем с акцентом на избыточность, отказоустойчивость и соответствие стандартам безопасности.
- Экспертные знания в написании безопасного, тестируемого и эффективного кода на таких языках, как Python, Java или C#, с глубоким пониманием стандартов безопасного кодирования.
- Знание методологий тестирования безопасности, включая статический и динамический анализ, для выявления и устранения уязвимостей в программных системах.
- Способность принимать обоснованные технические решения, балансируя требования безопасности и пользовательский опыт, обеспечивая как надежность, так и удобство использования систем.
- Опыт создания и поддержки политик информационной безопасности, планов реагирования на инциденты и документации по соответствию для финансовых учреждений.
- Умение понимать и применять нормативные требования, такие как GDPR, PCI-DSS и стандарты финансовой отрасли, для обеспечения соответствия.
- Отличные коммуникативные навыки для взаимодействия с заинтересованными сторонами, объяснения концепций безопасности и предоставления действенных рекомендаций.
- Сильные навыки решения проблем для устранения сложных задач безопасности и внедрения эффективных решений.
- Способность работать как самостоятельно, так и в команде для достижения целей безопасности и обеспечения постоянного улучшения.