Руководитель направления Информационной безопасности

По договоренности

  • Автозаводская
  • Технопарк
  • Коломенская

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.

Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.

Чем предстоит заниматься:

  • внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM)

  • оптимизировать текущие ACL средствами FWM, устранение конфликтов и избыточных правил

  • проектировать и внедрять архитектуры сетевой безопасности для корпоративных и распределенных сетей

  • разрабатывать архитектурные решения по сегментации сети, обеспечению безопасности данных и защите от вторжений

  • внедрять и управлять политиками сетевой безопасности в Kubernetes и контейнерных средах

  • анализировать и проектировать решения на основе пакетных брокеров / систем NTA для оптимизации управления сетевым трафиком, мониторинга и распределения сетевых потоков

  • внедрять сетевую сегментацию и защиту на уровне сетевых политик в Kubernetes, реализация Zero Trust

  • настраивать и управлять политиками сетевого доступа (Network Policies, ACL), контролировать безопасность сервисов

  • настраивать и управлять системами IDS/IPS для предотвращения и обнаружения сетевых угроз, анализировать и настраивать правила сигнатур, контроль за актуальностью базы угроз

Наши пожелания к кандидату:
  • опыт работы: не менее 5 лет в области сетевой безопасности

  • знание сетевых технологий: опыт работы с межсетевыми экранами, системами предотвращения вторжений (IPS/IDS), VPN, MPLS, NAC/802.1x, оборудованием WLAN, пакетными брокерами и средствами NTA

  • понимание трендов, угроз и решений в области информационной безопасности

  • практический опыт администрирования оборудования и ПО зарубежных (Check Point, Cisco) и отечественных (S-Terra, Код Безопасности, ИнфоТеКС, PT Security) вендоров

  • регуляторика: Положения ЦБ 683-П, 719-П, ГОСТ Р 57580, PCI DSS в части сетевой безопасности, Требования ФСТЭК к средствам защиты информации

Будем плюсом:

  • знание Kubernetes security: NetworkPolicy, CNI, разграничение трафика в кластере

  • Python для автоматизации рутинных операций (парсинг политик, отчётность, фильтрация, поиск)

  • опыт эксплуатации Tufin / AlgoSec / Skybox / EFROS DO


Адрес: Россия, Москва, проспект Андропова, 18к1
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.