Наша компания является аккредитованной IT‑организацией, включённой в реестр Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации.
Платёжная платформа — крупнейший в России интегратор, специализирующийся на оказании услуг в сфере интернет‑ и торгового эквайринга, онлайн‑фискализации, а также на предоставлении решений в области кассового программного обеспечения и товарно‑складских систем. На текущий момент компания сотрудничает более чем с 50 000 юридических лиц на территории России, а также со всеми ведущими банковскими организациями, в числе которых «Альфа‑Банк», «Точка», «Райффайзенбанк», «Промсвязьбанк», «ВТБ», «Банк Русский Стандарт» и другие. Ежемесячная аудитория пользователей превышает 7 миллионов человек.
Компания осуществляет разработку и производство собственного кассового и платёжного оборудования, а также создаёт специализированное программное обеспечение для выпускаемой продукции.
Центральный офис компании расположен в г. Москве, производственная площадка — в г. Долгопрудном.
Цель позиции:
Обеспечение информационной безопасности ИТ‑инфраструктуры: мониторинг, реагирование на инциденты, настройка и сопровождение средств защиты, разработка мер по снижению рисков.
Обязанности: - Планировать, настраивать и эксплуатировать системы класса SIEM, IPS/IDS, DLP, WAF, NGFW, антивирусного ПО, МСЭ.
- Анализировать и расследовать инциденты, разрабатывать рекомендации по предотвращению повторных событий.
- Мониторить события информационной безопасности, проводить внутренние аудиты процессов ИБ.
- Разрабатывать и участвовать во внедрении стандартов настроек различных элементов информационных систем (гипервизоры, ОС, системные сервисы, специализированное оборудование).
- Участвовать в отраслевых аудитах безопасности (ГОСТ, ОУД, PCI).
- Поддерживать в актуальном состоянии модели угроз информационных систем/продуктов.
Требования: - опыт работы в сфере информационной безопасности или кибербезопасности — от 3 лет;
- уверенные знания:
- принципов работы и устройства IP‑сетей и их базовых сервисов;
- клиент‑серверных и web‑приложений;
- средств защиты (FW, АВПО, IDS/IPS, WAF, DAM и т. д.);
- СУБД;
- практический опыт:
- администрирования ОС Windows и Linux, сетевого оборудования;
- работы с системами SIEM/Log Management (настройка поисков правил корреляции, отчётов);
- знание методологий классификации уязвимостей и инцидентов ИБ:
- навыки работы с инструментами безопасности (SIEM, IDS/IPS, DLP, WAF, NGFW и др.);
- знание стеков сетевых протоколов;
- понимание принципов ГОСТов в области ИБ;
- высшее техническое образование.
Мы ожидаем от кандидата:
- фокус на практическом применении знаний (настройка и работа с «живыми» системами);
- широкий кругозор в сфере IT и ИБ: знакомство с инновационными технологиями и лучшими мировыми практиками;
- способность анализировать события, обнаруживать угрозы и реагировать на них;
- готовность предлагать и внедрять решения для повышения уровня защищённости инфраструктуры.
Условия: - официальную занятость по ТК РФ;
- удалённую работу в стабильной аккредитованной IT‑компании;
- график 5/2 (09:00–18:00 по МСК с возможностью корректировки);
- возможность развиваться в сфере информационной безопасности, работая с современными инструментами и технологиями.
- стабильная заработная плата (размер обсуждается на собеседовании с учётом опыта и компетенций кандидата).