Инженер защиты веб-приложений
Описание
МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.Мы в поиске инженера защиты веб-приложений в департамент киберзащиты. Чем предстоит заниматься: обеспечивать защиту публичных и приватных информационных активов компании разрабатывать, внедрять и эксплуатировать системы защиты ресурсов на уровне приложения мониторить и предотвращать киберугрозы, реагировать на инциденты ИБ взаимодействовать с внешними подрядчиками и внутренними подразделениями по вопросам ИБ Наши пожелания к кандидату: опыт работы в сфере информационной безопасности от 3-х лет понимание принципов управления рисками и опыт их оценки опыт работы с нормативными документами и разработки внутренних политик навыки анализа данных и выявления закономерностей знание и понимание сетевой модели ISO OSI, основных протоколов, в том числе HTTP(S) опыт работы с промышленными решениями класса Application Firewall (Web Application Firewall) опыт работы с open-source решениями по WAF, Linux-инфраструктурой, IDS/IPS опыт работы с промышленными и open-source решениями по балансировке и доставке трафика на уровне приложений понимание сетевых технологий и архитектур, опыт настройки межсетевых экранов (iptables, ufw и т.д.), опыт анализа сетевого трафика понимание принципов шифрования, опыт использования средств шифрования данных, опыт использования центров сертификации опыт использования средств автоматизации деятельности опыт работы с gitlab и gitlab-runner понимание принципов ИБ для мобильных устройств постоянное профессиональное развитие и отслеживание новостей в мире ИБ, современных методов ИБ умение работать в команде и взаимодействовать с различными подразделениями компании стрессоустойчивость Будет преимуществом: высшее образование в сфере информационной безопасности опыт создания документов, регулирующих вопросы обеспечения информационной безопасности в организации (регламенты, должностные инструкции и т.д.) опыт работы с ELK и Opensearch, системами мониторинга (Zabbix, Grafana, Prometheus) навыки нормализации и маппирования логов понимание CI/CD навыки работы со скриптовыми языками программирования (Bash, Python и т.д.) навыки работы с ansible и Semaphore понимание и опыт применения PCI DSS опыт работы с системами инженерно-технической защиты информации участие в конференциях и других мероприятиях по ИБ наличие дополнительных сертификатов и курсов повышения квалификации в области безопасности