Пресненская набережная 10
Ozon Банк — это отдельная часть Ozon, где тесно переплетается всё, что связано с финансами и IT. Мы создаём новые для рынка продукты и сервисы для физических и юридических лиц. Гордимся атмосферой в командах: каждый сотрудник может влиять на процессы и пути к результату.
Мы развиваем направление автоматизации контрольной среды информационной безопасности в банковской инфраструктуре.
Задача команды — построить систему continuous compliance, которая позволит автоматически проверять выполнение требований стандартов (PCI DSS, ITGC, ГОСТ 57580).
Ищем аналитика с техническим бэкграундом, который будет участвовать в разработке системы автоматизации контролей инфраструктуры. Роль находится на стыке информационной безопасности, инфраструктуры и автоматизации compliance.
Вам предстоит:
- Разработка скриптов для проверки настроек инфраструктуры
- Автоматический сбор настроек серверов и сервисов
- Анализ конфигураций систем
- Взаимодействие с командами DevOps и инфраструктуры
- Анализ архитектуры сервисов
- Автоматизация проверки требований стандартов (PCI DSS, ITGC, ГОСТ 57580) для компонентов информационной среды
Примеры задач: автоматическая проверка password policy на серверах, сбор конфигураций Linux-хостов.
Мы ожидаем:
- Опыт работы в IT от 3 лет
- Уверенное владение инструментами и опыт написания скриптов
- Базовое понимание различий ОС Linux/Windows, принципов DevOps и CI/CD, сетевой инфраструктуры
- Опыт работы с SQL
- Понимание подходов PCI DSS / ITGC
- Опыт участия в аудитах информационной безопасности
- Верхнеуровневое понимание построения корпоративной инфраструктуры
- Опыт анализа конфигураций инфраструктуры
- Опыт автоматизации технических процессов