Инженер по инфраструктурной безопасности

По договоренности


Мы - Right Line, российская IT-компания, работающая с 2017 года. Мы разрабатываем решения для банков и финансовых компаний.

Наша команда стала первым сертифицированным вендором решения для Системы Быстрых Платежей в России, начавшей подключать российские банки к этой системе, опередив крупных IT-гигантов. Первым подключенным клиентом стал Т-Банк, участвовавший в пилотном проекте.

Также, мы запустили сервис трансграничных переводов по номеру телефона прямо из банковского приложения.

А еще мы активно участвуем в проекте “Цифровой рубль” и на базе нашего решения уже проходят первые операции с новой формой национальной валюты!

Мы продолжаем расти, развивать новые направления и формировать команду профессиональными коллегами, которые, как и мы, хотят добиваться крутых результатов.

В данный момент ищем Инженера по инфраструктурной безопасности в нашу продуктовую команду. Вам предстоит заниматься повышением безопасности финтех-продуктов и менять представления о платежных технологиях вместе с нами!

Чем предстоит заниматься:

  • Выявлять киберугрозы и предотвращать инциденты, для чего:
    - Осуществлять мониторинг событий внутренней информационной инфраструктуры компании;
    - Проводить регулярный инструментальный мониторинг периметра информационной инфраструктуры компании;
    - Проводить регулярный инструментальный анализ уязвимостей внешнего периметра и внутренней инфраструктуры.
  • Обеспечивать работоспособность систем информационной безопасности (стек: Linux, Astra Linux, SIEM, Kaspersky Security Center, ELK, GreenBone);
  • Администрировать SIEM (написание правил корелляции/декодеров), совместно с ИТ подключать новые источники событий;
  • Выстраивать процессы управления уязвимостями (vulnerability management) в компании;
  • Разрабатывать безопасные стандарты конфигурирования (hardining) для устройств и систем компании на основе рекомендаций и лучших практик в сфере ИБ (CIS/STIG/NIST и др.) и обеспечивать их внедрение;
  • Проводить анализ и расследование инцидентов безопасности, классифицировать по уровню критичности и возможным последствиям;
  • Составлять отчёты по результатам выявленных инцидентов и анализа уязвимостей;
  • Ставить задачи ИТ-подразделениям и владельцам активов по устранению выявленных киберугроз, контролировать их выполнение;
  • Разрабатывать и внедрять инструменты автоматизации процессов (bash, python);
  • Разрабатывать внутренние нормативные документы по информационной безопасности по направлению защиты активов компании (инструкции, регламенты, памятки и др.);
  • Проводить анализ на киберугрозы предлагаемых ИТ-решений внутренними подразделениями;
  • Проводить анализ на соответствие требованиям по информационной безопасности поступающей на согласование документации;
  • Консультировать подразделения компании в вопросах кибербезопасности;
  • Улучшать и совершенствовать выстроенную систему кибербезопасности компании.

Что мы ожидаем от тебя:

  • Высшее техническое образование (профильное (ИБ) или прохождение переподготовки в объёме не менее 512 ч);
  • Опыт работы в сфере ИБ не менее 3 лет;
  • Знание и понимание принципов кибербезопасности (базовые концепции, типы кибератак, знание основных тактик и методов атак, векторов атак, методов их обнаружения);
  • Понимание ключевых этапов жизненного цикла инцидента, опыт участия в реагировании на инциденты;
  • Опыт работы и написания правил/декодеров SIEM (Wazuh, MaxPatrol);
  • Опыт работы по выявлению уязвимостей систем;
  • Умение проводить оценку и ранжирование уязвимостей по степени их критичности для определения последовательности их устранения;
  • Умение анализировать лог-файлы и журналы событий;
  • Знание законодательства в области защиты информации (149-ФЗ, 152-ФЗ, 152-ФЗ), Постановления Правительства № 1119, Приказа № 21 ФСТЭК России и других нормативных документов в области защиты информации ФСБ, ФСТЭК, РКН;
  • Опыт разработки внутренних нормативных документов по информационной безопасности;
  • Понимание принципов работы средств защиты информации (FW/NGFW, Endpoint protection (EDR/XDR), WAF, AV, СЗИ от НСД, СКЗИ, SIEM, DLP и др.);
  • Знания по противодействию компьютерным атакам, наиболее распространенных техник и тактик при проведении компьютерных атак (БДУ ФСТЭК России, MITRE ATT&CK, Cyber Kill Chain и др.).

Будет плюсом:

  • Опыт работы в SOC на позиции L2/L3;
  • Опыт проведения пентестов, работы в Red/Blue Team, участия в CTF;
  • Опыт разработки внутренних нормативных документов по информационной безопасности;
  • Знание законодательства финансовой сферы (161-ФЗ), ГОСТ Р 57580, Положений Банка России (716-П, 744-П, 672-П, 683-П, 684-П) и др.
  • Знание законодательства в области защиты критической информационной инфраструктуры (187-ФЗ, ПП-127 и др.).

Преимущества работы в нашей команде:

  • Официальное оформление в штат с первого рабочего дня, все по ТК РФ;
  • Гибридный формат работы или полная удалёнка;
  • Работа в аккредитованной ИТ-компании;
  • Конкурентная заработная плата;
  • Амбициозные проекты (нашими разработками уже пользуются миллионы людей);
  • ДМС, денежный подарок на день рождения, корпоративный английский;
  • Уютный офис в БЦ Тульский в 2 мин от ст. м.Тульская, в котором обязательно есть кофе, чай, фрукты, бутерброды, печеньки, а главное - классные коллеги, с которыми всегда есть что обсудить :) ;
  • Корпоративные мероприятия (офлайн и онлайн), пятничные киносеансы и настолки, экскурсии, спортивные активности.


Поделиться:

Опубликована 6 дней назад

Похожие вакансии

Компания Фодд - генеральный подрядчик, который работает в сфере строительства жилья премиум-класса, коммерческой недвижимости, бизнес-центров и других объектов. Сотрудничество с ведущими девелоперами Москвы и ведущими российскими, зарубежными архитек...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФоддФодд
  • Москва
час назад
В связи с развитием компании мы в поиске коллеги - сметчика Рабочие задачи: Составление сметной документации в нормативных базах ФЕР, ТЕР, ГЭСН, ФСНБ на проектные, строительно-монтажные и пуско-наладочные работы на основании чертежей, ведомостей объе...
  • Полный день
  • Опыт от 3 лет
Логотип компании MERLIONMERLION
  • Москва
час назад
о проекте Системы управления дебиторской задолженностью и жизненным циклом абонента. Написаны на java, используют кэш на tarantool, БД oracle+postgres, асинхронное взаимодействие через rabbitmq. Часть систем развернута в kubernetes. о задачах участие...
  • Полный день
  • Опыт от 3 лет
Логотип компании Nexign (АО Нэксайн)Nexign (АО Нэксайн)
  • Москва
час назад
Инженер-радиохимик в сфере ядерной медицины Образование и квалификация: Высшее техническое образование (предпочтительно в одной из следующих областей: радиационной или радиохимии, органического синтеза, аналитической химии или смежных специальностей)...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГамматехГамматех
  • Москва
час назад
120 000 - 130 000 ₽
Hualian Machinery Russia - представлена в России с 2007 года. Компания специализируется на производстве и продажах пищевого и упаковочного оборудования. На сегодняшний день, благодаря более чем 30-летнему опыту — наше оборудование известно во всем ми...
  • Полный день
  • Опыт от 3 лет
Логотип компании Хуалянь РусХуалянь Рус
  • Москва
3 дня назад
Лидер приглашает лучших! Вас ожидают следующие задачи: Анализ имеющихся материалов по страховым делам и выдача соответствующих технических заключений; Представление интересов компании в различных инженерно-технических мероприятиях (осмотры поврежденн...
  • Полный день
  • Опыт от 3 лет
Логотип компании СОГАЗСОГАЗ
  • Москва
час назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.