Инженер по информационной безопасности
По договоренности
- Смоленская
- Киевская
- Парк Победы
Мы — компания "Платёжное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающийся fintech стартап. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.
Обязанности:
Обязанности:
1. Организационные и нормативные задачи:
- Разработка и внедрение политик ИБ. Создание документов: политики информационной безопасности, правил работы с конфиденциальной информацией, инструкций по реагированию на инциденты и т. п.;
- Категорирование информации. Определение уровня конфиденциальности данных (персональные данные, коммерческая тайна, общедоступная информация) и соответствующих мер защиты;
- Обеспечение соответствия требованиям регуляторов. Контроль соблюдения норм 152 ФЗ (о персональных данных), приказов ФСТЭК, требований ФСБ (в том числе по СКЗИ), отраслевых стандартов;
- Работа с договорами и NDA. Проверка условий конфиденциальности в контрактах с подрядчиками, настройка процессов согласования NDA.
2. Проектирование безопасной ИТ архитектуры:
- Участие в проектировании ИТ решений на этапе архитектуры. Проверка, принципов безопасности (защита по умолчанию, минимизация привилегий, эшелонированная защита) в проекте сети, серверов, облачных сред, контейнеров и т. п;
- Проектирование сегментированной сети и зон безопасности. Определение DMZ, внутренних сегментов, выделенных сетей для критичных систем, изолированных контуров для PCI DSS или гостайны;
- Выбор и обоснование средств защиты под архитектуру. Подбор NGFW, средств шифрования, DLP, EDR, SIEM и других решений с учетом нагрузки, отказоустойчивости и требований регуляторов;
- Проектирование механизмов отказоустойчивости и восстановления. Участие в разработке DR планов (Disaster Recovery), проверка, чтобы резервные копии и реплики тоже были защищены от компрометации и шифровальщиков.
3. Внедрение и настройка защиты в инфраструктуре:
- Безопасная настройка ОС, баз данных, веб серверов. Применение рекомендаций вендоров и внутренних стандартов ИБ при развертывании серверов и сервисов. Контроль отсутствия «лишних» служб, слабых паролей, устаревших версий ПО;
- Контроль конфигураций и целостности. Использование инструментов типа Ansible, Puppet, SCCM для применения и проверки безопасных настроек, а также средств контроля целостности (например, Tripwire, Wazuh);
- Внедрение шифрования на всех уровнях. Шифрование дисков (BitLocker, LUKS), трафика (TLS/SSL, IPsec, VPN), данных в базах и хранилищах. Управление ключами (PKI, HSM, централизованные хранилища ключей);
- Настройка сетевой защиты и фильтрации. Конфигурация правил межсетевых экранов, сегментация VLAN, ACL, микросегментация в контейнерах и облаках, защита от спуфинга и подмены маршрутов;
- Интеграция средств мониторинга и журналирования. Настройка сбора событий безопасности с серверов, сетевого оборудования, СУБД, приложений; обеспечение хранения логов, защиты от их подмены и централизованного анализа в SIEM.
4 Поддержка и контроль эксплуатации ИТ инфраструктуры:
- Регулярный контроль конфигураций. Проверка, не были ли настройки изменены несанкционированно, выявление отклонений от «эталонных» образов;
- Управление уязвимостями в инфраструктурных компонентах. Сканирование ОС, сетевого оборудования, гипервизоров, контейнеров; приоритезация и контроль устранения уязвимостей совместно с ИТ командой;
- Контроль обновлений и патчей. Согласование «окон обслуживания», проверка, что патчи не нарушают безопасность (например, не отключают шифрование или журналирование);
- Аудит учетных записей и прав доступа к инфраструктуре. Выявление «забытых» аккаунтов, сервисных учетных записей с избыточными правами, неактивных привилегий; контроль ролевой модели (RBAC) на уровне ОС, СУБД, облачных платформ;
- Мониторинг аномалий в инфраструктуре. Анализ поведения серверов, сетевых потоков, процессов, выявление подозрительных активностей (например, запуск PowerShell из неожиданных мест, сканирование внутренней сети);
5. Мониторинг и реагирование на инциденты:
- Мониторинг событий безопасности. Работа с SIEM системами, анализ логов, выявление аномалий и подозрительной активности;
- Реагирование на инциденты ИБ. Изоляция зараженных узлов, блокировка скомпрометированных учетных записей, координация действий команды, восстановление работоспособности систем;
- Расследование инцидентов. Сбор технических доказательств, анализ векторов атаки, определение причин утечки или взлома, подготовка отчетов.
6. Управление рисками и аудит:
- Оценка информационных рисков. Выявление активов, определение угроз и уязвимостей, расчет потенциального ущерба, приоритезация мер защиты;
- Проведение внутренних и внешних аудитов ИБ. Проверка соответствия процессов и систем требованиям политик и стандартов, подготовка к сертификационным аудитам.
7. Обучение и повышение осведомленности сотрудников:
- Обучение персонала основам ИБ. Проведение инструктажей, вебинаров, тренингов по распознаванию фишинга, правилам обращения с конфиденциальной информацией;
- Симуляции атак. Рассылка тестовых фишинговых писем для оценки уровня осведомленности сотрудников и выявления уязвимых звеньев.
- Официальное трудоустройство с первого дня согласно ТК РФ;
- ДМС после испытательного срока;
- Амбициозный, энергичный коллектив;
- Большое количество корпоративных мероприятий, возможность обучения за счет компании;
- Корпоративная мобильная связь;
- Удобный график работы: 5/2, с 09:00 до 18:00;
- Работа в деловом центре столицы - Москва Сити, Башня Федерация.
Адрес: Россия, Москва, Пресненская набережная, 12
Опубликована месяц назад
Похожие вакансии
Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно... безопасности Участие в проведении аудитов ИБ, разработка рекомендаций по повышению уровня ИБ Мы ожидаем ... безопасности Знание основных векторов атак, уязвимостей информационных систем Опыт внедрения и сопровождения ... средств защиты информации Опыт выявления и реагирования на инциденты информационной безопасности Опыт ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
300 000 - 400 000 ₽
Выше средней на 105%
Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной ... Обязанности: Выстраивание и развитие технического контура информационной безопасности компании; Обеспечение ... безопасности.
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
... threat modeling, процессы, автоматизация) Разрабатывать, внедрять и сопровождать системы и процессы информационной ... Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение ... выявленных уязвимостей Проводить обучение сотрудников требованиям информационной безопасности в части ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Обязанности: Работа в проектной команде в роли инженера систем защиты информации. ... Мы ожидаем: Высшее профессиональное образование в области информационной безопасности или переподготовка ... Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Что нужно делать: Проводить анализ защищённости веб приложений/сервисов; Проводить анализ безопасности ... , DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей; Проводить обучение ... сотрудников требованиям информационной безопасности в части разработки; Проводить триаж уязвимостей ...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
Мы приглашаем в свою команду Инженера по информационной безопасности АСУ ТП. ... переговорах как технический эксперт по ИБ, защищать предложенные решения перед заказчиком. · Консультировать инженеров ... Требования: Высшее техническое образование (информационная безопасность, автоматизация, вычислительная ...
- Полный день
- Опыт от 3 лет
- Москва
9 дней назад
Вакансия в подборках
Похожие вакансии
300 000 - 400 000 ₽