МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Мы в поиске инженера защиты веб-приложений в департамент киберзащиты.
Чем предстоит заниматься:
- обеспечивать защиту публичных и приватных информационных активов компании
- разрабатывать, внедрять и эксплуатировать системы защиты ресурсов на уровне приложения
- мониторить и предотвращать киберугрозы, реагировать на инциденты ИБ
- взаимодействовать с внешними подрядчиками и внутренними подразделениями по вопросам ИБ
Наши пожелания к кандидату:
- опыт работы в сфере информационной безопасности от 3-х лет
- понимание принципов управления рисками и опыт их оценки
- опыт работы с нормативными документами и разработки внутренних политик
- навыки анализа данных и выявления закономерностей
- знание и понимание сетевой модели ISO OSI, основных протоколов, в том числе HTTP(S)
- опыт работы с промышленными решениями класса Application Firewall (Web Application Firewall)
- опыт работы с open-source решениями по WAF, Linux-инфраструктурой, IDS/IPS
- опыт работы с промышленными и open-source решениями по балансировке и доставке трафика на уровне приложений
- понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw и т.д.), опыт анализа сетевого трафика
- понимание принципов шифрования, опыт использования средств шифрования данных, опыт использования центров сертификации
- опыт использования средств автоматизации деятельности
- опыт работы с gitlab и gitlab-runner
- понимание принципов ИБ для мобильных устройств
- постоянное профессиональное развитие и отслеживание новостей в мире ИБ, современных методов ИБ
- умение работать в команде и взаимодействовать с различными подразделениями компании
- стрессоустойчивость
Будет преимуществом:
- высшее образование в сфере информационной безопасности
- опыт создания документов, регулирующих вопросы обеспечения информационной безопасности в организации (регламенты, должностные инструкции и т.д.)
- опыт работы с ELK и Opensearch, системами мониторинга (Zabbix, Grafana, Prometheus)
- навыки нормализации и маппирования логов
- понимание CI/CD
- навыки работы со скриптовыми языками программирования (Bash, Python и т.д.)
- навыки работы с ansible и Semaphore
- понимание и опыт применения PCI DSS
- опыт работы с системами инженерно-технической защиты информации
- участие в конференциях и других мероприятиях по ИБ
- наличие дополнительных сертификатов и курсов повышения квалификации в области безопасности