- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Руководитель направления СКЗИ в Яндекс Банк
Яндекс — один из лучших работодателей России с сильной инженерной культурой. Работа в банковском подразделении над критически важными задачами безопасности обеспечивает отличные возможности для профессионального роста и стабильности.
Сложность вакансии
Роль требует глубокой экспертизы в специфических банковских системах и строгого соблюдения нормативных актов ФСБ и ЦБ РФ. Высокая ответственность за компрометацию ключей и необходимость взаимодействия с государственными регуляторами делают позицию сложной.
Анализ зарплаты
В вакансии зарплата не указана, но для позиции руководителя направления СКЗИ в крупном финтехе уровня Яндекса рыночные ожидания составляют от 250 000 до 450 000 рублей. Это соответствует топовому сегменту рынка ИБ в Москве.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Яндекс уже сейчас
Присоединяйтесь к команде Яндекс Банка и возглавьте направление криптографической защиты в одном из самых технологичных финтехов страны!
Описание вакансии
Руководитель направления СКЗИ в Яндекс Банк.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Яндекс.
Обязанности:
• Управление жизненным циклом ключей:
*➡*Вы будете организовывать генерацию, распределение, смену, уничтожение ключей электронной подписи и шифрования, а также отвечать за контроль доступа и защищённости помещений, где ведётся работа с криптоключами. Также предстоит автоматизировать процессы, находящиеся в зоне ответственности ОКЗИ
• Организация поэкземплярного учёта и управление жизненным циклом СКЗИ:
*➡*Нужно будет вести журналы поэкземплярного учёта ключевых носителей (токенов, смарт-карт), аппаратных и программных СКЗИ, отвечать за получение дистрибутивов, установку и обновление СКЗИ, вывод из эксплуатации, уничтожение, а также вести документооборот
• Взаимодействие с регуляторами:
*➡*Предстоит проходить проверки со стороны ФСБ и Банка России, готовиться к отчётности
• Расследование инцидентов:
*➡*Вы будете проводить расследования при компрометации ключей (блокировка, отзыв сертификатов и т. д.)
• Обучение и допуск:
*➡*Нужно будет проводить инструктажи для пользователей СКЗИ и оформлять допуск к самостоятельной работе с криптографией
Требования:
• Обладаете глубокими знаниями в области криптографии и информационной безопасности, знаете принципы работы криптографических алгоритмов и их применение в банковских системах;
• Внедряли и сопровождали системы криптозащиты;
• Понимаете архитектуру и принципы работы систем криптозащиты (PKI, HSM, УЦ), знакомы с банковскими ИТ-системами АБС, АРМ КБР-Н, АРМ СПФС, СКЗИ «Янтарь»;
• Умеете разрабатывать политики и процедуры по управлению криптографическими ключами, работе с СКЗИ, защите конфиденциальной информации;
• Знаете нормативные акты в области обеспечения ИБ, знакомы с требованиями регуляторов (Банка России, ФСБ, ФСТЭК) по вопросам криптозащиты и информационной безопасности.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cryptography
- Information Security
- PKI
- HSM
- Бюджетирование
- ABS
- Regulatory Compliance
Возможные вопросы на собеседовании
Проверка практического опыта работы с банковскими стандартами.
Расскажите о вашем опыте взаимодействия с АРМ КБР и АРМ СПФС: с какими сложностями при настройке СКЗИ вы сталкивались?
Оценка навыков управления рисками и кризисного менеджмента.
Каков ваш алгоритм действий при обнаружении компрометации закрытого ключа высокопоставленного сотрудника или системного ключа?
Проверка знаний нормативной базы.
Какие основные требования предъявляет ФСБ к помещениям, в которых осуществляется работа с СКЗИ и хранение ключевых носителей?
Оценка потенциала к оптимизации процессов.
Какие процессы в рамках деятельности ОКЗИ вы считаете наиболее приоритетными для автоматизации и какие инструменты для этого использовали?
Проверка технической экспертизы в области HSM.
Опишите архитектуру решения с использованием HSM в банковской среде. Какие задачи оно решает в контексте защиты транзакций?
Похожие вакансии
Реверс-инженер по анализу сетевого трафика мобильных игр
Junior/Middle Security Engineer
Application Security Engineer
Пентестер/кодер с++
Директор департамента кибербезопасности
LLM SecOps Specialist
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!