Мы — компания "Платёжное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающийся fintech стартап. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.
Обязанности:
1. Организационные и нормативные задачи:
- Разработка и внедрение политик ИБ. Создание документов: политики информационной безопасности, правил работы с конфиденциальной информацией, инструкций по реагированию на инциденты и т. п.;
- Категорирование информации. Определение уровня конфиденциальности данных (персональные данные, коммерческая тайна, общедоступная информация) и соответствующих мер защиты;
- Обеспечение соответствия требованиям регуляторов. Контроль соблюдения норм 152 ФЗ (о персональных данных), приказов ФСТЭК, требований ФСБ (в том числе по СКЗИ), отраслевых стандартов;
- Работа с договорами и NDA. Проверка условий конфиденциальности в контрактах с подрядчиками, настройка процессов согласования NDA.
2. Проектирование безопасной ИТ архитектуры:
- Участие в проектировании ИТ решений на этапе архитектуры. Проверка, принципов безопасности (защита по умолчанию, минимизация привилегий, эшелонированная защита) в проекте сети, серверов, облачных сред, контейнеров и т. п;
- Проектирование сегментированной сети и зон безопасности. Определение DMZ, внутренних сегментов, выделенных сетей для критичных систем, изолированных контуров для PCI DSS или гостайны;
- Выбор и обоснование средств защиты под архитектуру. Подбор NGFW, средств шифрования, DLP, EDR, SIEM и других решений с учетом нагрузки, отказоустойчивости и требований регуляторов;
- Проектирование механизмов отказоустойчивости и восстановления. Участие в разработке DR планов (Disaster Recovery), проверка, чтобы резервные копии и реплики тоже были защищены от компрометации и шифровальщиков.
3. Внедрение и настройка защиты в инфраструктуре:
- Безопасная настройка ОС, баз данных, веб серверов. Применение рекомендаций вендоров и внутренних стандартов ИБ при развертывании серверов и сервисов. Контроль отсутствия «лишних» служб, слабых паролей, устаревших версий ПО;
- Контроль конфигураций и целостности. Использование инструментов типа Ansible, Puppet, SCCM для применения и проверки безопасных настроек, а также средств контроля целостности (например, Tripwire, Wazuh);
- Внедрение шифрования на всех уровнях. Шифрование дисков (BitLocker, LUKS), трафика (TLS/SSL, IPsec, VPN), данных в базах и хранилищах. Управление ключами (PKI, HSM, централизованные хранилища ключей);
- Настройка сетевой защиты и фильтрации. Конфигурация правил межсетевых экранов, сегментация VLAN, ACL, микросегментация в контейнерах и облаках, защита от спуфинга и подмены маршрутов;
- Интеграция средств мониторинга и журналирования. Настройка сбора событий безопасности с серверов, сетевого оборудования, СУБД, приложений; обеспечение хранения логов, защиты от их подмены и централизованного анализа в SIEM.
4 Поддержка и контроль эксплуатации ИТ инфраструктуры:
- Регулярный контроль конфигураций. Проверка, не были ли настройки изменены несанкционированно, выявление отклонений от «эталонных» образов;
- Управление уязвимостями в инфраструктурных компонентах. Сканирование ОС, сетевого оборудования, гипервизоров, контейнеров; приоритезация и контроль устранения уязвимостей совместно с ИТ командой;
- Контроль обновлений и патчей. Согласование «окон обслуживания», проверка, что патчи не нарушают безопасность (например, не отключают шифрование или журналирование);
- Аудит учетных записей и прав доступа к инфраструктуре. Выявление «забытых» аккаунтов, сервисных учетных записей с избыточными правами, неактивных привилегий; контроль ролевой модели (RBAC) на уровне ОС, СУБД, облачных платформ;
- Мониторинг аномалий в инфраструктуре. Анализ поведения серверов, сетевых потоков, процессов, выявление подозрительных активностей (например, запуск PowerShell из неожиданных мест, сканирование внутренней сети);
5. Мониторинг и реагирование на инциденты:
- Мониторинг событий безопасности. Работа с SIEM системами, анализ логов, выявление аномалий и подозрительной активности;
- Реагирование на инциденты ИБ. Изоляция зараженных узлов, блокировка скомпрометированных учетных записей, координация действий команды, восстановление работоспособности систем;
- Расследование инцидентов. Сбор технических доказательств, анализ векторов атаки, определение причин утечки или взлома, подготовка отчетов.
6. Управление рисками и аудит:
- Оценка информационных рисков. Выявление активов, определение угроз и уязвимостей, расчет потенциального ущерба, приоритезация мер защиты;
- Проведение внутренних и внешних аудитов ИБ. Проверка соответствия процессов и систем требованиям политик и стандартов, подготовка к сертификационным аудитам.
7. Обучение и повышение осведомленности сотрудников:
- Обучение персонала основам ИБ. Проведение инструктажей, вебинаров, тренингов по распознаванию фишинга, правилам обращения с конфиденциальной информацией;
- Симуляции атак. Рассылка тестовых фишинговых писем для оценки уровня осведомленности сотрудников и выявления уязвимых звеньев.
Условия: - Официальное трудоустройство с первого дня согласно ТК РФ;
- ДМС после испытательного срока;
- Амбициозный, энергичный коллектив;
- Большое количество корпоративных мероприятий, возможность обучения за счет компании;
- Корпоративная мобильная связь;
- Удобный график работы: 5/2, с 09:00 до 18:00;
- Работа в деловом центре столицы - Москва Сити, Башня Федерация.