Ведущий специалист по технической защите информации
Описание
"A7 Технологии" входит в группу компаний A7 (платформа международных платежей). Мы создаем технологические решения для проектов государственного масштаба. Мы работаем там, где надежность и безопасность имеют первостепенное значение, а результат влияет на миллионы пользователей по всей стране. Мы растем стремительно: расширяем направления, запускаем новые продукты и усиливаем команду. В наших проектах — современные технологии, масштабные задачи и возможность напрямую влиять на развитие цифровой инфраструктуры России. У нас нет лишней бюрократии — только сильная команда профессионалов, открытая коммуникация и культура, где ценят экспертизу, инициативу и ответственность. Сейчас мы в поиске Ведущего специалиста по технической защите информации, который усилит нашу команду. Технические обязанности: Администрировать и сопровождать KSMG, KATAp, KSC, KES, KESL, KEDR. Выполнять troubleshooting и устранять инциденты и технические проблемы в работе средств защиты. Участвовать в подключении и настройке новых источников контроля к средствам антивирусной защиты (KATAp, KES, KESL, KEDR). Выполнять функции Antivirus Officer: организовывать и реализовывать подключение, настройку и сопровождении средств антивирусной защиты, контролировать состояние антивирусной защиты, покрытие инфраструктуры, актуальность баз и компонентов, выявлять проблемы и координировать их устранение. Осуществлять техническую поддержку средств защиты по принципу 1-й, 2-й и 3-й линий — от первичной диагностики до глубокого анализа и устранения сложных проблем. Анализировать события и срабатывания средств защиты, участвовать в расследовании инцидентов ИБ. Участвовать в развитии и совершенствовании технических мер защиты информационной инфраструктуры. Взаимодействовать с DevOps, системными и сетевыми администраторами при внедрении и эксплуатации средств защиты. Требования: Опыт работы более 2 лет с KSMG, KATAp, KSC, KES, KESL, KEDR в инфраструктурах более 300 серверов и 500 АРМ. Практический опыт администрирования и сопровождения средств защиты информации. Опыт работы с техническими проблемами и инцидентами на 1-й, 2-й и 3-й линиях поддержки. Способность самостоятельно проводить диагностику, анализировать причины неисправностей и доводить решение проблемы до результата. Понимание принципов сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, маршрутизация, сегментация, VLAN, VPN, NAC. Готовность самостоятельно разбираться в новых технологиях и брать ответственность за отдельные направления технической защиты. Будет большим плюсом: Опыт администрирования WAF: настройка политик защиты, управление правилами, анализ срабатываний и false positive. Опыт интеграции средств защиты и подключения различных источников событий к SIEM. Опыт работы с DLP. Знание принципов построения защищённой сетевой инфраструктуры. Опыт участия во внедрении и развитии средств технической защиты. Условия: Гибридный формат работы 4/1 в пользу офиса (полностью удаленного формата нет). Конкурентоспособная заработная плата. Официальное трудоустройство по ТК РФ, бессрочный договор. ДМС после испытательного срока, 31 день отпуска. Корпоративное изучение английского языка. Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.