Настройка и сопровождение криптографических модулей HSM (Работать с криптографическими средствами защиты).
Контроль защищённых каналов, протоколов передачи данных и механизмов криптографической защиты информации;
Обеспечение соответствия инфраструктуры требованиям PCI DSS, внутренним политикам информационной безопасности и требованиям технологических партнёров;
Анализ архитектуры решений с точки зрения информационной безопасности, защищённого обмена данными и управления доверенной инфраструктурой;
Разработка предложений по совершенствованию документов по обеспечению информационной безопасности;
Разработка технических заданий на аппаратные, программные и/или комплексные средства обеспечения информационной безопасности, а также выполнение работ, связанных с обеспечением информационной безопасности;
Контроль процессов управления ключами, сертификатами, криптографическими параметрами и жизненным циклом сертификатов;
Обеспечение внедрения и соответствия международным стандартам и требованиям регуляторов;
Проведение внутреннего аудита и контроль соблюдения политики информационной безопасности;
Требования:
Высшее образование в области информационной безопасности или информационных технологий.
Опыт не менее 3 лет (информационная безопасность или информационные технологии банковской сферы).
Знания в области информационной безопасности, международных стандартов (ISO/IEC 27001, PCI DSS и др.);
Понимание принципов построения защищённых ИТ-инфраструктур, сетей, систем управления доступом (иметь практический опыт обеспечения безопасности IT-инфраструктуры);
Наличие опыта работы с криптографическими средствами защиты (модули HSM), требованиями PCI DSS, защищёнными каналами передачи данных и технической документацией партнёров;
Владение современными средствами мониторинга, анализа и тестирования безопасности (SIEM, EDR/XDR, IDS/IPS и др.);
Навыки подготовки управленческой и технической отчётности;
Ответственность, внимательность к деталям, умение работать с конфиденциальной информацией;