Внедрять, настраивать и администрировать средства защиты информации: межсетевые экраны, прокси-серверы, антивирусную защиту, SIEM-системы и сканеры уязвимостей.
Мониторить события ИБ, расследовать инциденты, разрабатывать и тюнинговать правила корреляции в SIEM, а также подключать новые источники телеметрии.
Контролировать предоставление сетевых доступов и сегментацию сети в ИТ-инфраструктуре Банка.
Управлять уязвимостями: проводить сканирование, анализировать результаты, контролировать их устранение и обрабатывать индикаторы компрометации (IoC).
Участвовать в организации тестов на проникновение (Pentest) со стороны заказчика и контролировать устранение выявленных недостатков.
Выполнять комплекс технических мероприятий по защите ресурсов Банка в соответствии с внутренними регламентами и требованиями регуляторов.
Требования:
Высшее образование (профильное ИБ или диплом о профпереподготовке по ИБ от 500 часов).
Опыт работы в подразделениях ИБ или ИТ банков, финансового сектора либо ИТ-интеграторов от 3-х лет.
Практический опыт администрирования МЭ, средств контроля трафика, антивирусов, SIEM, сканеров уязвимостей и PAM-систем (например, Континент-АП, Check Point, UserGate, Kaspersky Security, PT MaxPatrol, Indeed или их аналоги).
Опыт проведения технических аудитов, анализа уязвимостей и расследования инцидентов ИБ.
Понимание требований регуляторов в сфере ИБ (ФСТЭК, ГОСТ 57580, ключевые положения ЦБ РФ, например 719-П).
Аналитический склад ума, внимательность к деталям и умение работать в режиме многозадачности.
Условия:
Участие в инновационных, амбициозных проектах и задачах.