Группа компаний Denum — лидер в области fintech-решений нового поколения, созданных для того, чтобы наши клиенты и партнеры могли уверенно двигаться к своим целям.
Мы объединяем инновационные продукты и сервисы для тех, кто обычно остается вне зоны внимания банков - underbanked сегментом.
Мы в поиске Инженера по информационной безопасности в ООО МФК "МигКредит".
МигКредит — финансово-сервисная компания, предоставляющая кредитные услуги и финансовые сервисы не только розничным клиентам, но и сегменту малого и среднего бизнеса.
Чем предстоит заниматься:
Администрировать и сопровождать системы DCAP (SearchInform FileAuditor): установка, настройка серверной и клиентской частей, настройка правил, оповещений и обработки инцидентов.
Администрировать и развивать SIEM-решения (SearchInform SIEM, Wazuh): установка и настройка серверной части, подключение источников событий, настройка правил корреляции и уведомлений.
Работать с системой Attack Surface Management (F6): анализ внешнего периметра, выявленных уязвимостей и сопровождение их устранения.
Администрировать решения многофакторной аутентификации (Multifactor), автоматизировать их развертывание и интеграцию с NGFW и VPN.
Администрировать сканер уязвимостей СканерВС: установка, настройка задач сканирования, анализ результатов и сопровождение устранения уязвимостей.
Администрировать средства антивирусной защиты на Linux (Kaspersky + MDR, ClamAV), включая автоматизацию установки с использованием Ansible.
Настраивать и сопровождать VPN-инфраструктуру (pfSense, IDECO NGFW, FortiGate), включая интеграцию с AD и 2FA, настройку политик доступа.
Администрировать NGFW (FortiGate, UserGate): настройка правил фильтрации, SNAT/DNAT, управление политиками безопасности.
Администрировать DNS-сервисы (Bind9 + Fail2ban).
Администрировать корпоративный менеджер паролей Passwork, включая интеграцию с AD и 2FA.
Настраивать и сопровождать SFTP и ГОСТ OpenVPN для безопасной передачи персональных данных.
Сопровождать внешние Pentest и ASV-сканирования (PCI DSS), анализировать результаты и координировать устранение выявленных уязвимостей.
Автоматизировать процессы обработки входящей корреспонденции с использованием Paperless-ngx, разрабатывать скрипты автоматизации и интеграции с Jira.
Автоматизировать процессы информационной безопасности и подготовку аналитической отчетности.
Анализировать сетевую и инфраструктурную архитектуру компании.
Анализировать и расследовать инциденты информационной безопасности.
Мы хотим, чтобы наш новый коллега обладал:
Глубокими знаниями администрирования Linux (Oracle Linux, Ubuntu).
Базовыми навыками администрирования Windows Server.
Пониманием подходов DevOps (Git, Ansible, Nexus, Harbor, Kubernetes).
Пониманием подходов DevSecOps (SDLC, SCA, SAST, DAST, DefectDojo).
Хорошими знаниями сетевых технологий, внутренней маршрутизации и протокола HTTPS.
Пониманием принципов работы PKI-инфраструктуры.
Навыками разработки скриптов на Bash, PowerShell или Python.
Пониманием принципов работы VPN, IPSec и DNS.
Пониманием принципов работы SIEM, DCAP и MFA/2FA.
Знанием принципов работы с CVE, NVD, CWE.
Пониманием требований и стандартов PCI DSS, 152-ФЗ, ГОСТ 57580.
Будет преимуществом:
Опыт администрирования Wazuh.
Опыт работы с SearchInform SIEM и SearchInform FileAuditor.
Опыт администрирования NGFW (FortiGate, UserGate).
Опыт администрирования VPN (OpenVPN, pfSense, FortiGate, IDECO).
Опыт работы с решениями Multifactor.
Опыт администрирования антивирусных решений Kaspersky.
Своим сотрудникам мы готовы предоставить:
Работу в устойчивой компании с сильными продуктами в сегменте underbanked и понятной стратегией роста
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
ЖмитеГайд по безопасности