Инженер по информационной безопасности

По договоренности

  • Марксистская
  • Третьяковская
  • Маяковская

Finframe – финтех-компания, обеспечивающая надежную и безопасную обработку платежей для крупнейших бизнесов в России и СНГ.

Наша миссия – сделать онлайн-платежи безопасными и доступными для всех, обеспечивая защиту от мошенничества и соблюдение строгих нормативных требований. Мы не просто обрабатываем транзакции, мы создаем системы, которые помогают бизнесам расти и развиваться в условиях динамично меняющегося рынка.

Какие задачи нужно решать:

— Обеспечивать соответствие требованиям PCI DSS, ГОСТ 57580, 21 приказа ФСТЭК, а также требованиям по безопасности КИИ.
— Работать со средствами защиты информации: анализ, настройка, контроль корректности работы.
— Работать с HSM-модулями и участвовать в управлении ключевой инфраструктурой.
— Повышать осведомлённость сотрудников в области информационной безопасности: разрабатывать и проводить инструктажи, семинары, опросы.
— Участвовать в проектах как эксперт по ИБ: оценивать архитектуру, давать рекомендации по мерам защиты, сопровождать внедрение.
— Контролировать выполнение требований ИБ внутри компании.
— Участвовать в аудитах информационной безопасности на соответствие стандартам PCI, постановлениям и приказам ЦБ РФ и РКН.

Наши ожидания:

🎓 Образование и база
— Высшее образование в области ИТ или информационной безопасности / дополнительное образование или курсы повышения квалификации по ИБ (от 500 часов).
— Понимание принципов построения сетей, безопасных настроек ОС (Linux, Windows) и сетевого оборудования.

🛡 Опыт работы со средствами защиты информации
— SIEM, IDS/IPS, антивирусные решения, DLP, системы оценки уязвимостей.
— Средства криптографической защиты информации (СКЗИ).

🔐 Опыт со СКЗИ — особенно важен
— Работа с сертифицированными средствами: КриптоПро, VipNet, Континент, СКАД Сигнатура, ПАК Соболь;
Опыт с HSM-модулями: Thales, VIPNET HSM, СПБ HSM;
— Навыки генерации, учёта и управления ключами СКЗИ.

🏛 Взаимодействие с регуляторами и аудитами
Опыт взаимодействия с ЦБ РФ, НСПК, ФСТЭК, ФСБ, PCI SSC;
— Участие минимум в одном аудите по стандартам PCI DSS, PCI 3DS, 719-П (821-П), 683-П (851-П), ГОСТ 57580.1;
— Участие в сертификациях и подготовке документации для соответствия PCI DSS или ГОСТ 57580.1.

💳 Отраслевой опыт
— Работа в финтехе, банках, процессинговых центрах, платёжных системах или интеграторах платёжных решений.

✨ Будет плюсом:
Опыт безопасной разработки / DevSecOps: понимание OWASP Top 10, опыт с инструментами SAST, DAST, подписи образов, hashicorp vault.

Облачная безопасность: опыт работы с AWS IAM, VPC Security Groups, AWS Shield, AWS GuardDuty, AWS CloudTrail.

Сейчас идёт развитие, поэтому в каждой области нужно будет разобраться, в дальнейшем можно будет сосредоточиться на каких-то отдельных направлениях.

Что мы готовы предложить:
— Войти в команду сильных экспертов для реализации сложных задач
— Работу в небольшой, уютной компании
— Официальное трудоустройство в соответствии с ТК РФ в аккредитованную IT-компанию
— ДМС и страхование от несчастных случаев с первой рабочей недели, оплату больничных за первые 10 дней до 100% от оклада
— Гибридный формат работы (посещение офиса 2 раза в неделю)
— Современная техника для работы (Macbook, мониторы и всё, что нужно для комфортной работы)

У нас вы найдете отличные возможности для карьерного роста, профессионального развития и участия в интересных и сложных проектах. Присоединяйтесь к нашей команде и постройте успешную карьеру в перспективной и востребованной сфере!


Адрес: Россия, Москва, Мясницкая улица, 16
Показать на большой карте

Поделиться:

Опубликована месяц назад

Похожие вакансии

Что нужно делать: Администрировать и развивать антифрод системы: обеспечение высокой доступности и производительности платформы, подключение новых каналов (веб, мобильные приложения, API), разработка и оптимизация правил детекции мошенничества, интег...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЦифраЦифра
  • Москва
день назад
Обязанности: внедрять и администрировать СЗИ; согласовывать и/или проверять: безопасны и авторизованы ли изменения в конфигурациях инфраструктуры; быстро решать потенциальные проблемы; изучать возникающие аномалии; реагировать на подозрительные событ...
  • Полный день
  • Опыт от 3 лет
Логотип компании Национальная Страховая Информационная СистемаНациональная Страховая Информационная Система
  • Москва
9 дней назад
156 000 - 171 000 ₽
Рыночная зарплата
Обязанности: настройка и администрирование средств защиты информации; обеспечение соответствия систем защиты информации требованиям безопасности информации; проведение организационных и технических мероприятий по технической защите информации; участи...
  • Полный день
  • Опыт от 3 лет
Логотип компании НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)НПЦАП (Научно-производственный центр автоматики и приборостроения имени академика Н. А. Пилюгина)
  • Москва
7 дней назад
«Консист Бизнес Групп» - группа компаний, реализующая полный комплекс ИТ-сервисов, включая разработку и внедрение информационных систем, а также услуги в области бизнес-консалтинга на территории России и стран СНГ, Приглашает Инженера по информационн...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЛАНИТЛАНИТ
  • Москва
11 дней назад
NAUKA (Наука-Связь) - многофункциональный оператор связи. В группу компаний входят аккредитованная ИТ-компания, многофункциональный оператор связи , которые более 25 лет предоставляют услуги интернет и телефонной связи, успешно реализуют проекты по с...
  • Полный день
  • Опыт от 3 лет
Логотип компании Наука-СвязьНаука-Связь
  • Москва
17 дней назад
Мы - многопрофильные медицинские центры «Поликлиника.ру», стоматологические клиники «Зуб.ру», центр профессионального здоровья «Медосмотры.ру», клиническая и зуботехническая лаборатории, направление «Помощь на дому» и Медицинский институт им. Святите...
  • Нестандартный график
  • Опыт от 3 лет
Логотип компании Поликлиника.руПоликлиника.ру
  • Москва
18 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.