з/п не указана
Москва
2-я Звенигородская улица 13с42
2-я Звенигородская улица 13с42
От 3 до 6 лет
Основные обязанности:
- Сопровождение и мониторинг СЗИ Банка с выполнением функций эксперта в области информационной безопасности.
- Мониторинг, оперативное реагирование на инциденты ИБ и их последующий анализ, в том числе выявление первопричин возникновения. Мониторинг и управление СЗИ посредством административной консоли.
- Активное взаимодействие с центрами компетенций Банка, интегратором и SOC, включая постановку им задач по сопровождению и конфигурированию СЗИ.
- Мониторинг, оперативное реагирование на инциденты ИБ и их последующий анализ, в том числе выявление первопричин возникновения. Мониторинг и управление СЗИ посредством административной консоли.
- Подготовка отчетности по компьютерным инцидентам для ФинЦЕРТ и взаимодействие с SOC дочерней группы по вопросам инцидентов.
- Наличие технических компетенций (hard skills) в области ИБ, понимание технической специфики защиты информации, а также опыт эксплуатации и внедрения СЗИ, СКЗИ и смежных подсистем ИБ будут являться преимуществом.
- Выполнение требований регуляторов (ГОСТ Р 57580, отраслевые best practices и др.) в соответствие с конфигурацией СЗИ с учетом действующих процессов и задач Банка.
- Опыт участия в аудитах ИБ и сборе подтверждающих свидетельств с соблюдением сроков проектов и регуляторных дедлайнов.
Требования к кандидатам:
- Высшее инженерное или техническое образование в области ИТ или ИБ.
- Профильное образование в сфере информационной безопасности будет являться плюсом.
- Понимание принципов работы, а также практические навыки и опыт администрирования, мониторинга и эксплуатации СЗИ и СКЗИ — SIEM, DLP, СЗИ от НСД, IDS/IPS, межсетевых экранов (FW), Proxy, WAF, PTAF, сканеров безопасности, антивирусных решений, средств банковской криптографии и др.
- Опыт настройки и мониторинга нескольких СЗИ будет являться преимуществом. Умение настраивать правила и конфигурировать СЗИ в соответствии с бизнес-задачами.
- Опыт работы с решениями Код Безопасности (Sobol, VGate, SNS), Positive Technologies (PTAF), Infotecs, Kaspersky (KES, KEDR, KATA), Инфотекс.
- Умение составлять и анализировать отчеты, описывать инциденты безопасности и формировать рекомендации по повышению уровня защищенности.
- Способность выполнять несколько задач одновременно с гибким переключением между ними.
- Развитые коммуникативные навыки и готовность к взаимодействию с коллегами из различных центров компетенций, включая постановку им задач. Готовность и заинтересованность в работе с несколькими классами СЗИ.
- Английский/Турецкий язык письменный/разговорный
Будет плюсом:
- Наличие профильных сертификатов (CISSP, CISM, CEH, OSCP, ISO 27001 Lead Implementer/Auditor).
- Опыт написания скриптов автоматизации.
- Опыт подготовки к проверкам регуляторов (ФСТЭК России, ФСБ России, Роскомнадзор).
- Опыт участия в проектах с применением СКЗИ под требования ФСБ России: внедрение защищённых каналов связи, работа с ЭП, сопровождение аттестации объектов информатизации, эксплуатация СКЗИ.
Мы предлагаем:
- Оформление по ТК РФ, ДМС бизнес
- Компенсация питания
- График работы пн.-пт. с 9-18
- Стабильная заработная плата + годовые бонусы
- Место работы - м. улица 1905 года