Инженер сетевой безопасности
По договоренности
АО «Финам» — успешно работает в брокерском бизнесе с самого зарождения российского финансового рынка. Более трёх десятилетий мы помогаем клиентам достигать инвестиционные цели, постоянно совершенствуя продукты и сервисы. У нас крупнейший центр биржевого образования в России, а наше торговое приложение FinamTrade — неоднократно отмечалось престижными премиями.
Мы усиливаем команду информационной безопасности с целью улучшения качества работы направления и автоматизации процессов, и находимся в поиске амбициозного коллеги.
Ключевые задачи:
- Разработка, проектирование и контроль внедрения архитектуры сетевой безопасности;
- Разработка и утверждение политик, контроль соблюдения и периодический аудит конфигураций и эффективности межсетевых экранов (Firewall), IDS/IPS, прокси серверов и других средств защиты;
- Разработка и контроль внедрения решений для безопасного удаленного доступа;
- Постоянный мониторинг сетевой активности и событий безопасности;
- Оперативное реагирование на инциденты ИБ: анализ, локализация и формирование рекомендаций по устранению последствий;
- Расследование киберинцидентов;
- Проведение регулярного анализа защищенности сетевой инфраструктуры;
- Анализ сетевых угроз и уязвимостей (Threat Intelligence), оценка рисков и выработка рекомендаций по их снижению;
- Аудит настроек сетевого оборудования на соответствие требованиям стандартов (PCI DSS, ГОСТ и пр.) и внутренним политикам;
- Участие в проектах по модернизации и расширению ИТ-инфраструктуры с точки зрения сетевой безопасности;
- Консультирование других подразделений по вопросам сетевой безопасности;
- Ведение технической документации: схем, регламентов, инструкций.
- Опыт работы в области сетевой безопасности или смежных областях (сетевой инженер) от 2 лет;
- Глубокое понимание стека сетевых протоколов TCP/IP, а также протоколов прикладного уровня (HTTP/HTTPS, DNS, DHCP, SSH, FTP/SFTP);
- Практический опыт администрирования и настройки межсетевых экранов (Firewall) одного или нескольких вендоров (Palo Alto, Cisco, Check Point, Fortinet);
- Понимание технологий VPN;
- Знание технологий и протоколов маршрутизации и коммутации;
-
Опыт работы с системами обнаружения WAF, NTA и системами предотвращения вторжений (IDS/IPS, ThreatPrevention);
- Базовые знания операционных систем: Linux (на уровне администрирования) и Windows Server.
Желательные (будут большим преимуществом):
- Опыт работы с сетевыми сканерами безопасности и анализаторами уязвимостей (Nessus, Qualys, OpenVAS);
- Знание принципов работы и опыт использования SIEM-систем для расследования инцидентов;
- Понимание основ криптографии (PKI, сертификаты, шифрование);
- Опыт автоматизации задач с использованием скриптовых языков (Python, Bash, PowerShell) и инструментов (Ansible, Terraform);
- Знание стандартов и фреймворков информационной безопасности (ISO 27001, NIST Cybersecurity Framework, CIS Benchmarks);
- Опыт проведения пентестов или тесное взаимодействие с пентест-командами.
- Гибридный формат работы (офис/удаленно) в графике 10-19;
- Официальное трудоустройство. Кафетерий льгот от компании (ДМС, компенсация фитнеса/обучения/путешествия, скидки и бонусы от партнеров, специальные условия и тарифы на продукты «Финама»);
- Наставничество от опытных коллег, которые всегда готовы помочь;
- Возможность профессионального роста, обучения и постоянного развития вместе с крутой командой;
- Лучшие конференции и мастер-классы за счет компании;
- Уютный офис в центре Москвы с зоной отдыха на крыше, кофе-поинтами с ароматным кофе и тренажерным залом;
- Запоминающиеся мероприятия, футбольная команда, беговой и шахматный клубы, йога, благотворительные активности, прикольные интерактивы в офисе и онлайн, а также много чего еще интересного.
Адрес: Россия, Москва, Настасьинский переулок, 7с2
Опубликована 14 часов назад
Похожие вакансии
КРОК — крупная российская ИТ-компания с сильной экспертизой в области информационной безопасности. Наше направление сейчас расширяется, и мы ищем в команду ИНЖЕНЕРА, который имеет опыт по защите инфраструктуры. Вместе с командой тебе предстоит решать...
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
104 000 ₽
ЧТО НЕОБХОДИМО ДЛЯ РАБОТЫ У НАС: опыт работы в ОАО "РЖД будет являться преимуществом; образование высшее техническое; знание нормативных правовых актов РФ, требуемых для построения системы производственного контроля. ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: разрабо...
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
Обязанности: Построение системы информационной безопасности компании, проведение анализа информационной безопасности, предоставление заключений и предложений по существующим проблемам Содействие в расследовании и рассмотрении случаев нарушения информ...
- Полный день
- Опыт от 1 года
- Москва
час назад
87 000 ₽
Обязанности: Контроль за выполнением требований радиационной безопасности, созданием безопасных условий труда, обеспечением защиты окружающей среды от радиоактивных загрязнений Организация технологических процессов в подразделениях организации с цель...
- Полный день
- Опыт от 1 года
- Москва
14 часов назад
Обязанности: Построение системы информационной безопасности компании, проведение анализа информационной безопасности, предоставление заключений и предложений по существующим проблемам Содействие в расследовании и рассмотрении случаев нарушения информ...
- Полный день
- Опыт от 1 года
- Москва
8 часов назад
от 111 000 ₽
Обязанности: Производить монтаж ремонт, диагностику, модернизацию и техническое обслуживание систем Видеонаблюдения и СКС различных марок (AXIS, RVI, HIKVISION) Производить модернизацию всех систем безопасности и СКС с заменой старых комплектующих на...
- Полный день
- Опыт от 1 года
- Москва
8 часов назад
Вакансия в подборках
Похожие вакансии
104 000 ₽
87 000 ₽