Все вакансии России 0

Инженер по информационной безопасности

з/п не указана
Платежное Решение
Москва Постоянная занятость Полный день

Описание

Мы — компания "Платёжное решение" — ведущий игрок на рынке трансграничных платежей и динамично развивающийся fintech стартап. Мы сотрудничаем с крупнейшими банками страны, совершаем платежи в любую точку мира и используем современные финансовые инструменты. Сейчас мы в поиске Инженера по информационной безопасности.Обязанности: 1. Организационные и нормативные задачи: Разработка и внедрение политик ИБ. Создание документов: политики информационной безопасности, правил работы с конфиденциальной информацией, инструкций по реагированию на инциденты и т. п.; Категорирование информации. Определение уровня конфиденциальности данных (персональные данные, коммерческая тайна, общедоступная информация) и соответствующих мер защиты; Обеспечение соответствия требованиям регуляторов. Контроль соблюдения норм 152 ФЗ (о персональных данных), приказов ФСТЭК, требований ФСБ (в том числе по СКЗИ), отраслевых стандартов; Работа с договорами и NDA. Проверка условий конфиденциальности в контрактах с подрядчиками, настройка процессов согласования NDA. 2. Проектирование безопасной ИТ архитектуры: Участие в проектировании ИТ решений на этапе архитектуры. Проверка, принципов безопасности (защита по умолчанию, минимизация привилегий, эшелонированная защита) в проекте сети, серверов, облачных сред, контейнеров и т. п; Проектирование сегментированной сети и зон безопасности. Определение DMZ, внутренних сегментов, выделенных сетей для критичных систем, изолированных контуров для PCI DSS или гостайны; Выбор и обоснование средств защиты под архитектуру. Подбор NGFW, средств шифрования, DLP, EDR, SIEM и других решений с учетом нагрузки, отказоустойчивости и требований регуляторов; Проектирование механизмов отказоустойчивости и восстановления. Участие в разработке DR планов (Disaster Recovery), проверка, чтобы резервные копии и реплики тоже были защищены от компрометации и шифровальщиков. 3. Внедрение и настройка защиты в инфраструктуре: Безопасная настройка ОС, баз данных, веб серверов. Применение рекомендаций вендоров и внутренних стандартов ИБ при развертывании серверов и сервисов. Контроль отсутствия «лишних» служб, слабых паролей, устаревших версий ПО; Контроль конфигураций и целостности. Использование инструментов типа Ansible, Puppet, SCCM для применения и проверки безопасных настроек, а также средств контроля целостности (например, Tripwire, Wazuh); Внедрение шифрования на всех уровнях. Шифрование дисков (BitLocker, LUKS), трафика (TLS/SSL, IPsec, VPN), данных в базах и хранилищах. Управление ключами (PKI, HSM, централизованные хранилища ключей); Настройка сетевой защиты и фильтрации. Конфигурация правил межсетевых экранов, сегментация VLAN, ACL, микросегментация в контейнерах и облаках, защита от спуфинга и подмены маршрутов; Интеграция средств мониторинга и журналирования. Настройка сбора событий безопасности с серверов, сетевого оборудования, СУБД, приложений; обеспечение хранения логов, защиты от их подмены и централизованного анализа в SIEM. 4 Поддержка и контроль эксплуатации ИТ инфраструктуры: ​​​​​​​​​​​​​​​​​​​​​Регулярный контроль конфигураций. Проверка, не были ли настройки изменены несанкционированно, выявление отклонений от «эталонных» образов; Управление уязвимостями в инфраструктурных компонентах. Сканирование ОС, сетевого оборудования, гипервизоров, контейнеров; приоритезация и контроль устранения уязвимостей совместно с ИТ командой; Контроль обновлений и патчей. Согласование «окон обслуживания», проверка, что патчи не нарушают безопасность (например, не отключают шифрование или журналирование); Аудит учетных записей и прав доступа к инфраструктуре. Выявление «забытых» аккаунтов, сервисных учетных записей с избыточными правами, неактивных привилегий; контроль ролевой модели (RBAC) на уровне ОС, СУБД, облачных платформ; Мониторинг аномалий в инфраструктуре. Анализ поведения серверов, сетевых потоков, процессов, выявление подозрительных активностей (например, запуск PowerShell из неожиданных мест, сканирование внутренней сети); 5. Мониторинг и реагирование на инциденты: ​​​​​​​Мониторинг событий безопасности. Работа с SIEM системами, анализ логов, выявление аномалий и подозрительной активности; Реагирование на инциденты ИБ. Изоляция зараженных узлов, блокировка скомпрометированных учетных записей, координация действий команды, восстановление работоспособности систем; Расследование инцидентов. Сбор технических доказательств, анализ векторов атаки, определение причин утечки или взлома, подготовка отчетов. 6. Управление рисками и аудит: Оценка информационных рисков. Выявление активов, определение угроз и уязвимостей, расчет потенциального ущерба, приоритезация мер защиты; Проведение внутренних и внешних аудитов ИБ. Проверка соответствия процессов и систем требованиям политик и стандартов, подготовка к сертификационным аудитам. 7. Обучение и повышение осведомленности сотрудников: Обучение персонала основам ИБ. Проведение инструктажей, вебинаров, тренингов по распознаванию фишинга, правилам обращения с конфиденциальной информацией; Симуляции атак. Рассылка тестовых фишинговых писем для оценки уровня осведомленности сотрудников и выявления уязвимых звеньев. Условия: Официальное трудоустройство с первого дня согласно ТК РФ; ДМС после испытательного срока; Амбициозный, энергичный коллектив; Большое количество корпоративных мероприятий, возможность обучения за счет компании; Корпоративная мобильная связь; Удобный график работы: 5/2, с 09:00 до 18:00; Работа в деловом центре столицы - Москва Сити, Башня Федерация.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →