Инженер по информационной безопасности

По договоренности

  • Смоленская
  • Киевская
  • Парк Победы

Мы — компания "Платёжное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающийся fintech стартап. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.

Обязанности:


1. Организационные и нормативные задачи:

  • Разработка и внедрение политик ИБ. Создание документов: политики информационной безопасности, правил работы с конфиденциальной информацией, инструкций по реагированию на инциденты и т. п.;
  • Категорирование информации. Определение уровня конфиденциальности данных (персональные данные, коммерческая тайна, общедоступная информация) и соответствующих мер защиты;
  • Обеспечение соответствия требованиям регуляторов. Контроль соблюдения норм 152 ФЗ (о персональных данных), приказов ФСТЭК, требований ФСБ (в том числе по СКЗИ), отраслевых стандартов;
  • Работа с договорами и NDA. Проверка условий конфиденциальности в контрактах с подрядчиками, настройка процессов согласования NDA.

2. Проектирование безопасной ИТ архитектуры:

  • Участие в проектировании ИТ решений на этапе архитектуры. Проверка, принципов безопасности (защита по умолчанию, минимизация привилегий, эшелонированная защита) в проекте сети, серверов, облачных сред, контейнеров и т. п;
  • Проектирование сегментированной сети и зон безопасности. Определение DMZ, внутренних сегментов, выделенных сетей для критичных систем, изолированных контуров для PCI DSS или гостайны;
  • Выбор и обоснование средств защиты под архитектуру. Подбор NGFW, средств шифрования, DLP, EDR, SIEM и других решений с учетом нагрузки, отказоустойчивости и требований регуляторов;
  • Проектирование механизмов отказоустойчивости и восстановления. Участие в разработке DR планов (Disaster Recovery), проверка, чтобы резервные копии и реплики тоже были защищены от компрометации и шифровальщиков.

3. Внедрение и настройка защиты в инфраструктуре:

  • Безопасная настройка ОС, баз данных, веб серверов. Применение рекомендаций вендоров и внутренних стандартов ИБ при развертывании серверов и сервисов. Контроль отсутствия «лишних» служб, слабых паролей, устаревших версий ПО;
  • Контроль конфигураций и целостности. Использование инструментов типа Ansible, Puppet, SCCM для применения и проверки безопасных настроек, а также средств контроля целостности (например, Tripwire, Wazuh);
  • Внедрение шифрования на всех уровнях. Шифрование дисков (BitLocker, LUKS), трафика (TLS/SSL, IPsec, VPN), данных в базах и хранилищах. Управление ключами (PKI, HSM, централизованные хранилища ключей);
  • Настройка сетевой защиты и фильтрации. Конфигурация правил межсетевых экранов, сегментация VLAN, ACL, микросегментация в контейнерах и облаках, защита от спуфинга и подмены маршрутов;
  • Интеграция средств мониторинга и журналирования. Настройка сбора событий безопасности с серверов, сетевого оборудования, СУБД, приложений; обеспечение хранения логов, защиты от их подмены и централизованного анализа в SIEM.

4 Поддержка и контроль эксплуатации ИТ инфраструктуры:

  • ​​​​​​​​​​​​​​​​​​​​​Регулярный контроль конфигураций. Проверка, не были ли настройки изменены несанкционированно, выявление отклонений от «эталонных» образов;
  • Управление уязвимостями в инфраструктурных компонентах. Сканирование ОС, сетевого оборудования, гипервизоров, контейнеров; приоритезация и контроль устранения уязвимостей совместно с ИТ командой;
  • Контроль обновлений и патчей. Согласование «окон обслуживания», проверка, что патчи не нарушают безопасность (например, не отключают шифрование или журналирование);
  • Аудит учетных записей и прав доступа к инфраструктуре. Выявление «забытых» аккаунтов, сервисных учетных записей с избыточными правами, неактивных привилегий; контроль ролевой модели (RBAC) на уровне ОС, СУБД, облачных платформ;
  • Мониторинг аномалий в инфраструктуре. Анализ поведения серверов, сетевых потоков, процессов, выявление подозрительных активностей (например, запуск PowerShell из неожиданных мест, сканирование внутренней сети);

5. Мониторинг и реагирование на инциденты:

  • ​​​​​​​Мониторинг событий безопасности. Работа с SIEM системами, анализ логов, выявление аномалий и подозрительной активности;
  • Реагирование на инциденты ИБ. Изоляция зараженных узлов, блокировка скомпрометированных учетных записей, координация действий команды, восстановление работоспособности систем;
  • Расследование инцидентов. Сбор технических доказательств, анализ векторов атаки, определение причин утечки или взлома, подготовка отчетов.

6. Управление рисками и аудит:

  • Оценка информационных рисков. Выявление активов, определение угроз и уязвимостей, расчет потенциального ущерба, приоритезация мер защиты;
  • Проведение внутренних и внешних аудитов ИБ. Проверка соответствия процессов и систем требованиям политик и стандартов, подготовка к сертификационным аудитам.

7. Обучение и повышение осведомленности сотрудников:

  • Обучение персонала основам ИБ. Проведение инструктажей, вебинаров, тренингов по распознаванию фишинга, правилам обращения с конфиденциальной информацией;
  • Симуляции атак. Рассылка тестовых фишинговых писем для оценки уровня осведомленности сотрудников и выявления уязвимых звеньев.
Условия:
  • Официальное трудоустройство с первого дня согласно ТК РФ;
  • ДМС после испытательного срока;
  • Амбициозный, энергичный коллектив;
  • Большое количество корпоративных мероприятий, возможность обучения за счет компании;
  • Корпоративная мобильная связь;
  • Удобный график работы: 5/2, с 09:00 до 18:00;
  • Работа в деловом центре столицы - Москва Сити, Башня Федерация.

Адрес: Россия, Москва, Пресненская набережная, 12
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
... безопасности Участие в проведении аудитов ИБ, разработка рекомендаций по повышению уровня ИБ Мы ожидаем ... безопасности Знание основных векторов атак, уязвимостей информационных систем Опыт внедрения и сопровождения ... средств защиты информации Опыт выявления и реагирования на инциденты информационной безопасности Опыт ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЭВАЛАРЭВАЛАР
  • Москва
3 дня назад
300 000 - 400 000 ₽
Выше средней на 105%
Сейчас мы формируем технический контур информационной безопасности компании и ищем инженера по информационной ... Обязанности: Выстраивание и развитие технического контура информационной безопасности компании; Обеспечение ... безопасности.
  • Полный день
  • Опыт от 3 лет
Логотип компании СтартСтарт
  • Москва
2 дня назад
... threat modeling, процессы, автоматизация) Разрабатывать, внедрять и сопровождать системы и процессы информационной ... Консультировать разработчиков, архитекторов, DevOps-инженеров и контролировать своевременное устранение ... выявленных уязвимостей Проводить обучение сотрудников требованиям информационной безопасности в части ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СОГАЗСОГАЗ
  • Москва
3 дня назад
Обязанности: Работа в проектной команде в роли инженера систем защиты информации. ... Мы ожидаем: Высшее профессиональное образование в области информационной безопасности или переподготовка ... Опыт построения систем информационной безопасности на базе ПО и оборудовании различных производителей ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний АстраГруппа компаний Астра
  • Москва
3 дня назад
Что нужно делать: Проводить анализ защищённости веб приложений/сервисов; Проводить анализ безопасности ... , DevOps-инженеров и контролировать своевременное устранение выявленных уязвимостей; Проводить обучение ... сотрудников требованиям информационной безопасности в части разработки; Проводить триаж уязвимостей ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СОГАЗСОГАЗ
  • Москва
3 дня назад
Мы приглашаем в свою команду Инженера по информационной безопасности АСУ ТП. ... переговорах как технический эксперт по ИБ, защищать предложенные решения перед заказчиком. · Консультировать инженеров ... Требования: Высшее техническое образование (информационная безопасность, автоматизация, вычислительная ...
  • Полный день
  • Опыт от 3 лет
Логотип компании РексофтРексофт
  • Москва
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.