Большая кольцевая линия метро Сокольники
РНКО «Нода» - расчётная небанковская кредитная организация, которая одновременно развивается как современная технологическая финтех-компания.
Мы создаём и развиваем финансовые продукты и платёжную инфраструктуру, включая интернет-банкинг, эквайринг, электронные кошельки, трансграничные переводы, процессинг и собственные IT-решения.
Мы ищем ведущего специалиста по информационной безопасности, который присоединится к команде руководителя направления ИБ.
Это техническая роль с фокусом на расследование киберинцидентов, сопровождение средств защиты информации и СКЗИ, а также обеспечение безопасности платёжной инфраструктуры РНКО.
Обязанности:
Реагирование на киберинциденты
-
Реагировать на инциденты информационной безопасности и проводить их расследование.
-
Выявлять причины и последствия инцидентов, формировать корректирующие мероприятия.
-
Ставить задачи IT-команде и контролировать устранение недостатков инфраструктуры, выявленных в ходе расследований.
-
Развивать и совершенствовать процессы реагирования на киберинциденты и управления ими.
-
Взаимодействовать с АСОИ «ФинЦЕРТ» и НКЦКИ по вопросам киберинцидентов.
Средства защиты информации
-
Пилотировать и внедрять средства защиты информации в инфраструктуру компании.
-
Настраивать, сопровождать и контролировать работу Antimalware, DLP, Vulnerability Scanners, IDS/IPS и NDR.
-
Работать со средствами защиты информации отечественных производителей, включая АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web.
СКЗИ, электронные подписи и МЧД
-
Устанавливать, настраивать и сопровождать СКЗИ: СКАД «Сигнатура», КриптоПро, КриптоАРМ ГОСТ, «Валидата».
-
Консультировать сотрудников по вопросам безопасной эксплуатации СКЗИ.
-
Организовывать работу с электронными подписями и машиночитаемыми доверенностями: выпуск, учёт и контроль применения.
Безопасность платёжной инфраструктуры
-
Обеспечивать выполнение требований информационной безопасности в отношении платёжных систем и банковской инфраструктуры.
-
Участвовать в обеспечении безопасности АРМ КБР-Н, СПФС и СБП.
-
Контролировать соответствие процессов и инфраструктуры требованиям законодательства и нормативных актов Банка России в области информационной безопасности.
Требования:
-
Высшее техническое образование в области информационной безопасности либо высшее техническое образование и диплом о профессиональной переподготовке по специальности «Информационная безопасность» объёмом не менее 512 часов.
-
Опыт работы в информационной безопасности от 3 лет на позиции специалиста или ведущего специалиста.
-
Практический опыт реагирования на инциденты информационной безопасности и проведения расследований.
-
Опыт внедрения, настройки и сопровождения СЗИ и СКЗИ.
-
Опыт работы с Antimalware, DLP, Vulnerability Scanners, IDS/IPS или NDR.
-
Понимание требований информационной безопасности к банковской и платёжной инфраструктуре.
-
Знание федерального законодательства, нормативных документов Банка России и других требований, регулирующих информационную безопасность финансовых организаций.
-
Умение формулировать технические задачи для IT-команды и контролировать их выполнение.
Будет приемуществом:
-
Опыт работы в банке, НКО, страховой компании, платёжной системе или другой финансовой организации.
-
Практический опыт взаимодействия с АСОИ «ФинЦЕРТ» и НКЦКИ.
-
Опыт работы с АРМ КБР-Н, СПФС и СБП.
-
Навыки администрирования операционных систем Windows и Linux.
-
Опыт работы с АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web.
Условия:
-
Сотрудничество по ИП;
-
Стабильный и прозрачный доход;
-
Возможности для профессионального развития и расширения опыта в современной технологической компании.