ООО «Сбербанк Капитал» — это 100% дочерняя компания ПАО Сбербанк, созданная в 2008 году для управления активами, инвестиций и работы с проблемными кредитами.
Обязанности
1. Администрирование систем предотвращения утечек информации (DLP/DCAP), управления событиями безопасности (SIEM), обнаружения и предотвращения вторжений (IDS/IPS, EDR/XDR) и антивирусной защиты.
2. Анализ уязвимостей информационных систем, контроль за их устранением и проведение технических проверок соответствия стандартам ИБ.
3. Разработка политик информационной безопасности и контроль их внедрения в новых и действующих системах.
4. Определение потребностей компании в средствах технической защиты и контроля информации.
5. Взаимодействие с контрагентами при разработке и внедрении новых ИТ-систем как эксперт по кибербезопасности.
6. Сопровождение внешних и внутренних аудитов в рамках деятельности Центра кибербезопасности.
Мониторинг событий безопасности, выявление, реагирование и расследование инцидентов КИБ.
Требования
- Общий стаж работы в сфере информационной безопасности — от 3 лет.
- Высшее техническое образование.
- Наличие завершенных проектов по внедрению и управлению СЗИ (от проектирования до ввода в промышленную эксплуатацию).
- Желателен опыт прохождения проверок внутренних/внешних аудитов и пентестов.
- Опыт работы в компаниях сектора финансов, телекома будет существенным плюсом.
1. Глубокое понимание сетевых технологий (OSI/TCP/IP, маршрутизация, коммутация, DNS)
2. Знание и понимание принципов работы всех доступных СЗИ, как российского сегмента, так и иностранного
3. Знание современных векторов атак, техник злоумышленников (MITRE ATT&CK) и методологий тестирования на проникновение
4. Опыт применения и соблюдения нормативной базы: политик КБ, регламентов, матриц доступа, моделей угроз и нарушителя
5. Знание (умение быстро ориентироваться и найти нужную информацию) законодательства РФ в области КБ (ФЗ-152, приказы ФСТЭК №17, 21, 239; ГОСТ Р 57580 и др.).
6. Организация полного цикла процесса: от сканирования уязвимостей до контроля их устранения. Применение методов компенсирующих мер там, где установка патчей невозможна.
7. Умение приоритизировать уязвимости не только по шкале CVSS, но и с учетом контекста бизнеса (наличие эксплойта, доступность актива из интернета, ценность данных).
8. Построение процессов мониторинга событий ИБ, написание правил корреляции
9. Опыт работы с SIEM-системами, системами мониторинга и сбора любых доступных (собираемых) данных
10.Эксплуатация систем сбора и анализа журналов событий
Условия
- офис: м. Динамо/м. ЦСКА;
- график работы: Пн-Чт - с 9.00 до 18.00, Пт - с 9.00 до 17.00;
- ДМС и НС для сотрудников;
- Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера;
- Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Мой Звук, Сбермобайл, МегаМаркет и т.д.)