Руководитель направления технической защиты
Описание
ООО «Сбербанк Капитал» — это 100% дочерняя компания ПАО Сбербанк, созданная в 2008 году для управления активами, инвестиций и работы с проблемными кредитами. Обязанности 1. Администрирование систем предотвращения утечек информации (DLP/DCAP), управления событиями безопасности (SIEM), обнаружения и предотвращения вторжений (IDS/IPS, EDR/XDR) и антивирусной защиты. 2. Анализ уязвимостей информационных систем, контроль за их устранением и проведение технических проверок соответствия стандартам ИБ. 3. Разработка политик информационной безопасности и контроль их внедрения в новых и действующих системах. 4. Определение потребностей компании в средствах технической защиты и контроля информации. 5. Взаимодействие с контрагентами при разработке и внедрении новых ИТ-систем как эксперт по кибербезопасности. 6. Сопровождение внешних и внутренних аудитов в рамках деятельности Центра кибербезопасности. Мониторинг событий безопасности, выявление, реагирование и расследование инцидентов КИБ. Требования Общий стаж работы в сфере информационной безопасности — от 3 лет. Высшее техническое образование. Наличие завершенных проектов по внедрению и управлению СЗИ (от проектирования до ввода в промышленную эксплуатацию). Желателен опыт прохождения проверок внутренних/внешних аудитов и пентестов. Опыт работы в компаниях сектора финансов, телекома будет существенным плюсом. 1. Глубокое понимание сетевых технологий (OSI/TCP/IP, маршрутизация, коммутация, DNS) 2. Знание и понимание принципов работы всех доступных СЗИ, как российского сегмента, так и иностранного 3. Знание современных векторов атак, техник злоумышленников (MITRE ATT&CK) и методологий тестирования на проникновение 4. Опыт применения и соблюдения нормативной базы: политик КБ, регламентов, матриц доступа, моделей угроз и нарушителя 5. Знание (умение быстро ориентироваться и найти нужную информацию) законодательства РФ в области КБ (ФЗ-152, приказы ФСТЭК №17, 21, 239; ГОСТ Р 57580 и др.). 6. Организация полного цикла процесса: от сканирования уязвимостей до контроля их устранения. Применение методов компенсирующих мер там, где установка патчей невозможна. 7. Умение приоритизировать уязвимости не только по шкале CVSS, но и с учетом контекста бизнеса (наличие эксплойта, доступность актива из интернета, ценность данных). 8. Построение процессов мониторинга событий ИБ, написание правил корреляции 9. Опыт работы с SIEM-системами, системами мониторинга и сбора любых доступных (собираемых) данных 10.Эксплуатация систем сбора и анализа журналов событий Условия офис: м. Динамо/м. ЦСКА; график работы: Пн-Чт - с 9.00 до 18.00, Пт - с 9.00 до 17.00; ДМС и НС для сотрудников; Доступ в СберКлуб: корпоративные скидки и дисконт-программы от партнеров экосистемы Сбера; Бесплатная подписка «СберПрайм+» с бонусами и скидками от Сбера и партнёров (включая Окко, Мой Звук, Сбермобайл, МегаМаркет и т.д.)