Москва, Большая кольцевая линия, метро Сокольники
Метро: КрасносельскаяРНКО «Нода» - расчётная небанковская кредитная организация, которая одновременно развивается как современная технологическая финтех-компания.
Мы создаём и развиваем финансовые продукты и платёжную инфраструктуру, включая интернет-банкинг, эквайринг, электронные кошельки, трансграничные переводы, процессинг и собственные IT-решения.
Мы ищем ведущего специалиста по информационной безопасности, который присоединится к команде руководителя направления ИБ.
Это техническая роль с фокусом на расследование киберинцидентов, сопровождение средств защиты информации и СКЗИ, а также обеспечение безопасности платёжной инфраструктуры РНКО.
Обязанности:
Реагирование на киберинциденты
Реагировать на инциденты информационной безопасности и проводить их расследование.
Выявлять причины и последствия инцидентов, формировать корректирующие мероприятия.
Ставить задачи IT-команде и контролировать устранение недостатков инфраструктуры, выявленных в ходе расследований.
Развивать и совершенствовать процессы реагирования на киберинциденты и управления ими.
Взаимодействовать с АСОИ «ФинЦЕРТ» и НКЦКИ по вопросам киберинцидентов.
Средства защиты информации
Пилотировать и внедрять средства защиты информации в инфраструктуру компании.
Настраивать, сопровождать и контролировать работу Antimalware, DLP, Vulnerability Scanners, IDS/IPS и NDR.
Работать со средствами защиты информации отечественных производителей, включая АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web.
СКЗИ, электронные подписи и МЧД
Устанавливать, настраивать и сопровождать СКЗИ: СКАД «Сигнатура», КриптоПро, КриптоАРМ ГОСТ, «Валидата».
Консультировать сотрудников по вопросам безопасной эксплуатации СКЗИ.
Организовывать работу с электронными подписями и машиночитаемыми доверенностями: выпуск, учёт и контроль применения.
Безопасность платёжной инфраструктуры
Обеспечивать выполнение требований информационной безопасности в отношении платёжных систем и банковской инфраструктуры.
Участвовать в обеспечении безопасности АРМ КБР-Н, СПФС и СБП.
Контролировать соответствие процессов и инфраструктуры требованиям законодательства и нормативных актов Банка России в области информационной безопасности.
Требования:
Высшее техническое образование в области информационной безопасности либо высшее техническое образование и диплом о профессиональной переподготовке по специальности «Информационная безопасность» объёмом не менее 512 часов.
Опыт работы в информационной безопасности от 3 лет на позиции специалиста или ведущего специалиста.
Практический опыт реагирования на инциденты информационной безопасности и проведения расследований.
Опыт внедрения, настройки и сопровождения СЗИ и СКЗИ.
Опыт работы с Antimalware, DLP, Vulnerability Scanners, IDS/IPS или NDR.
Понимание требований информационной безопасности к банковской и платёжной инфраструктуре.
Знание федерального законодательства, нормативных документов Банка России и других требований, регулирующих информационную безопасность финансовых организаций.
Умение формулировать технические задачи для IT-команды и контролировать их выполнение.
Будет приемуществом:
Опыт работы в банке, НКО, страховой компании, платёжной системе или другой финансовой организации.
Практический опыт взаимодействия с АСОИ «ФинЦЕРТ» и НКЦКИ.
Опыт работы с АРМ КБР-Н, СПФС и СБП.
Навыки администрирования операционных систем Windows и Linux.
Опыт работы с АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web.
Условия:
Сотрудничество по ИП;
Стабильный и прозрачный доход;
Возможности для профессионального развития и расширения опыта в современной технологической компании.
Аналитический Центр Минприроды России
Москва
Не указана
БАНК МБА-МОСКВА
Москва
Не указана
Российский Союз Автостраховщиков
Москва
до 200000 RUR
Росатом Технологии Соответствия
Москва
до 140000 RUR