Вакансии инвестторгбанк: работа в IT и digital
Вакансии компании инвестторгбанк в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.
Найдено: 5. Обновлено .
Города с вакансиями
- Москва5
Форматы работы
- Офис5
Обязанности:
- Участие в расследовании событий, связанных с инцидентами ИБ;
- Обеспечение сбора и анализа журналов протоколов работы информационных систем Банка и объектов информационной инфраструктуры SIEM-системой;
- Обеспечение обработки событий ИБ, настройка правил корреляций SIEM-системы Банка, создание и рассылка отчетов анализа событий ИБ.
- Обеспечение мониторинга событий ИБ с целью выявления инцидентов;
- Высшее профессиональное образование по специальности информационная безопасность, информационные технологии, информатика и вычислительная техника и стаж работы в области информационной безопасности или информационных технологий не менее 3-х лет;
- Понимание принципов, технологий и протоколов обеспечения сетевой безопасности, безопасности ОС, СУБД и приложений;
- Знание и понимание основ ИБ в части векторов атак и защиты от них (OWASP, MITRE ATT&CK и т.д.);
- Понимание общих принципов работы SIEM;
- Опыт администрирования SIEM (В приоритете отечественные решения RuSIEM и др.);
- Опыт настройки и подключения стандартных источников к SIEM;
- Опыт работы с настройкой систем аудита различных систем;
- Опыт написания парсеров для источников логов, знание регулярных выражений;
- Владение SQL на уровне, достаточном для написания запросов при подключении различных систем;
- Написание и поддержание правил корреляции, отчетов и дашбордов;
- Навыки по мониторингу событий ИБ и расследовании инцидентов;
- Администрирования ОС Linux.
Условия:
- Трудоустройство по ТК РФ, оформление с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.
ИНВЕСТТОРГБАНК в поиске сильного специалиста, который способен самостоятельно разобраться в инциденте, понять реальный риск и предложить решение, а не просто обработать срабатывание DLP.
Обязанности:
-
Разрабатывать, внедрять и актуализировать политики DLP для выявления и предотвращения несанкционированной передачи конфиденциальной информации;
-
Настраивать и оптимизировать правила контроля с учетом новых угроз, бизнес-процессов и возникающих рисков;
-
Осуществлять постоянный мониторинг контролируемых коммуникационных каналов и оперативно отрабатывать выявленные события;
-
Анализировать журналы событий и большие объемы мониторинговых данных, отделять реальные инциденты от ложных срабатываний;
-
Проводить расследование инцидентов информационной безопасности и участвовать в служебных расследованиях;
-
Определять возможные способы и каналы передачи конфиденциальной информации за пределы организации;
-
Готовить аналитические выборки, отчеты и сводки для руководства;
-
Разрабатывать и актуализировать внутренние нормативные документы, инструкции и методические материалы по защите информации;
-
Проводить разъяснительную работу с сотрудниками по вопросам соблюдения требований информационной безопасности;
-
Инициировать предложения по доработке и расширению функциональности используемых средств защиты;
-
Взаимодействовать с подразделениями ИТ, ИБ и другими сотрудниками организации при расследовании и предотвращении инцидентов.
-
Глубокое понимание принципов работы, архитектуры и возможностей DLP-систем;
-
Практический опыт эксплуатации и настройки DLP-решений: Стахановец, Dozor и аналогичные продукты;
-
Практический опыт работы с Active Directory;
-
Опыт эксплуатации систем защиты электронной почты и спам-фильтрации, в том числе Kaspersky Secure Mail Gateway (KSMG) или аналогичных решений;
-
Умение самостоятельно разрабатывать и дорабатывать политики безопасности;
-
Понимание того, как меняющиеся угрозы и бизнес-процессы должны отражаться в DLP-политиках;
-
Знание методик расследования инцидентов информационной безопасности;
-
Опыт участия в служебных расследованиях;
-
Умение анализировать значительные объемы событий, журналов и мониторинговых данных;
-
Понимание основных каналов и способов утечки/передачи конфиденциальной информации третьим лицам;
-
Опыт подготовки аналитических справок, отчетов, нормативных документов и инструкций;
-
Понимание требований законодательства в области коммерческой тайны и защиты персональных данных.
- Трудоустройство по ТК РФ с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.
ИНВЕСТТОРГБАНК в поиске специалиста по управлению доступом, который будет отвечать за построение и развитие ролевых моделей, управлением матрицами доступа и контролем предоставленных пользователям полномочий.
Обязанности:
-
Разрабатывать, актуализировать и контролировать соблюдение ролевых моделей и матриц доступа к корпоративным информационным системам и критическим ресурсам;
-
Обрабатывать заявки на предоставление, изменение и блокировку учетных записей и прав доступа в соответствии с утвержденными процедурами;
-
Организовывать согласование доступов с владельцами бизнес-процессов, руководителями подразделений и службой информационной безопасности;
-
Проводить регулярный анализ прав пользователей и выявлять избыточные, неактуальные и конфликтующие полномочия;
-
Проводить периодические аудиты учетных записей и сопоставлять предоставленные права с фактическими должностными обязанностями сотрудников;
-
Контролировать своевременное закрытие неиспользуемых и неактуальных учетных записей;
-
Формировать аналитические отчеты по результатам анализа профилей доступа и готовить сводки для руководства и службы информационной безопасности;
-
Взаимодействовать с владельцами бизнес-процессов при настройке и актуализации логики согласования доступов: цепочек утверждения, эскалаций и маршрутизации заявок;
-
Участвовать в автоматизации процессов предоставления и отзыва доступов;
-
Проводить разъяснительную работу с сотрудниками и руководителями подразделений по вопросам корректного оформления доступов и соблюдения требований информационной безопасности;
-
Участвовать в служебных расследованиях в части анализа предоставленных доступов и фактов авторизации пользователей;
-
Разрабатывать и актуализировать внутреннюю нормативную документацию: политики управления доступом, регламенты предоставления прав, инструкции для администраторов.
-
Глубокое понимание принципов построения ролевых моделей доступа (RBAC) и принципа минимальных привилегий (Least Privilege);
-
Практический опыт разработки и ведения матриц доступа к информационным системам и критическим активам;
-
Опыт администрирования Active Directory / LDAP, управления группами безопасности и правами доступа к сетевым ресурсам;
-
Понимание процессов согласования и предоставления доступов, включая взаимодействие с владельцами бизнес-процессов и ИБ;
-
Навыки анализа пользовательских прав и выявления избыточных или конфликтующих разрешений;
-
Опыт проведения периодических аудитов учетных записей и прав доступа;
-
Понимание принципов автоматизации процессов управления доступом;
-
Опыт подготовки внутренней нормативной документации в области управления доступом и информационной безопасности;
-
Знание требований законодательства в части защиты персональных данных и коммерческой тайны при предоставлении прав доступа.
- Трудоустройство по ТК РФ с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.
ИНВЕСТТОРГБАНК приглашает в команду ведущего специалиста по сетевой информационной безопасности!
Обязанности:
- Внедрение, эксплуатация и сопровождение сетевых средств защиты внешнего и внутреннего периметра Банка: NGFW, FW, VPN, IPS, Application Control, URL Filtering, Stream Antivirus, Threat Protection и др;
- Эксплуатация и настройка средств антивирусной защиты Kaspersky и Dr.Web;
- Расследование событий и инцидентов информационной безопасности;
- Мониторинг событий ИБ и участие в выявлении и расследовании инцидентов;
- Экспертная поддержка обращений пользователей (2-я линия);
- Участие в пилотных проектах и проектировании архитектуры сетевых СЗИ;
- Траблшутинг сетевых СЗИ: маршрутизация, VPN, Threat Protection, Stream Antivirus, оптимизация работы МСЭ, анализ дампов трафика;
- Интеграция сетевых СЗИ с системами мониторинга и автоматизации;
- Проведение технических работ на сетевом оборудовании и СЗИ, в том числе в технологические окна;
- Подготовка технической и нормативной документации;
- Участие во внутреннем и внешнем аудите ИБ;
- Руководство отделом технической защиты.
Требования:
- Высшее образование в области информационной безопасности или ИТ;
- Опыт работы в ИБ/ИТ от 3 лет;
- Экспертное знание TCP/IP и принципов сетевой безопасности L3–L7;
- Практический опыт работы с сетевыми СЗИ, NGFW и WAF;
- Знание и практический опыт работы с Kaspersky и/или Dr.Web, настройка политик безопасности — обязательно;
- Опыт траблшутинга межсетевых экранов, VPN и сетевого трафика;
- Опыт работы в инфраструктуре с высокими требованиями к непрерывности бизнеса;
- Навыки мониторинга событий ИБ и расследования инцидентов;
- Администрирование Linux/Windows;
- Опыт написания технической и нормативной документации;
- Английский язык на уровне чтения технической документации.
Условия:
- Трудоустройство по ТК РФ с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.
ИНВЕСТТОГРБАНК в поисках ведущего специалиста, с практическим опытом эксплуатации СКЗИ и средств защиты информации в Банковской сфере!
Обязанности:
-
Установка, настройка и сопровождение СКЗИ;
-
Эксплуатация ПАК «Соболь» 3.2/4.0, ПАК «Аккорд» 5.5;
-
Генерация ключей и запросов на сертификаты ЭП;
-
Взаимодействие с АУЦ;
-
Учет СКЗИ, ключевых носителей и сертификатов;
-
Контроль соблюдения пользователями требований ИБ и правил работы с СКЗИ;
-
Участие в разработке и актуализации внутренних документов по ИБ.
-
Высшее образование в области ИБ/ИТ либо переподготовка по ИБ от 512 часов;
-
Опыт работы в ИБ в банковской сфере от 3 лет;
-
Знание 152-ФЗ, 63-ФЗ, 149-ФЗ, требований Банка России, ФСБ и ГОСТ Р 57580.1-2017;
-
Практический опыт работы с СКАД «Сигнатура 6», ПК «Сигнатура-Клиент L», Disec-W(L), КриптоПро CSP;
-
Опыт взаимодействия с удостоверяющими центрами;
-
Английский — желательно для чтения технической документации;
-
Будет плюсом: опыт работы с УЦ КриптоПро и УЦ ОКБ.
- Трудоустройство по ТК РФ с первого дня;
- График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
- Достойный доход;
- ДМС со стоматологией.
Вакансии по профессиям
Как составлена подборка
Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.