Вакансии инвестторгбанк: работа в IT и digital

Вакансии компании инвестторгбанк в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 5. Обновлено .

Города с вакансиями

  • Москва5

Форматы работы

  • Офис5
hh.ru
И
Зарплата не указанаРоссияМоскваОфис

Обязанности:

  • Участие в расследовании событий, связанных с инцидентами ИБ;
  • Обеспечение сбора и анализа журналов протоколов работы информационных систем Банка и объектов информационной инфраструктуры SIEM-системой;
  • Обеспечение обработки событий ИБ, настройка правил корреляций SIEM-системы Банка, создание и рассылка отчетов анализа событий ИБ.
  • Обеспечение мониторинга событий ИБ с целью выявления инцидентов;
Требования:
  • Высшее профессиональное образование по специальности информационная безопасность, информационные технологии, информатика и вычислительная техника и стаж работы в области информационной безопасности или информационных технологий не менее 3-х лет;
  • Понимание принципов, технологий и протоколов обеспечения сетевой безопасности, безопасности ОС, СУБД и приложений;
  • Знание и понимание основ ИБ в части векторов атак и защиты от них (OWASP, MITRE ATT&CK и т.д.);
  • Понимание общих принципов работы SIEM;
  • Опыт администрирования SIEM (В приоритете отечественные решения RuSIEM и др.);
  • Опыт настройки и подключения стандартных источников к SIEM;
  • Опыт работы с настройкой систем аудита различных систем;
  • Опыт написания парсеров для источников логов, знание регулярных выражений;
  • Владение SQL на уровне, достаточном для написания запросов при подключении различных систем;
  • Написание и поддержание правил корреляции, отчетов и дашбордов;
  • Навыки по мониторингу событий ИБ и расследовании инцидентов;
  • Администрирования ОС Linux.

Условия:
  • Трудоустройство по ТК РФ, оформление с первого дня;
  • График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
  • Достойный доход;
  • ДМС со стоматологией.
hh.ru
Зарплата не указанаРоссияМоскваОфис

ИНВЕСТТОРГБАНК в поиске сильного специалиста, который способен самостоятельно разобраться в инциденте, понять реальный риск и предложить решение, а не просто обработать срабатывание DLP.

Обязанности:

  • Разрабатывать, внедрять и актуализировать политики DLP для выявления и предотвращения несанкционированной передачи конфиденциальной информации;

  • Настраивать и оптимизировать правила контроля с учетом новых угроз, бизнес-процессов и возникающих рисков;

  • Осуществлять постоянный мониторинг контролируемых коммуникационных каналов и оперативно отрабатывать выявленные события;

  • Анализировать журналы событий и большие объемы мониторинговых данных, отделять реальные инциденты от ложных срабатываний;

  • Проводить расследование инцидентов информационной безопасности и участвовать в служебных расследованиях;

  • Определять возможные способы и каналы передачи конфиденциальной информации за пределы организации;

  • Готовить аналитические выборки, отчеты и сводки для руководства;

  • Разрабатывать и актуализировать внутренние нормативные документы, инструкции и методические материалы по защите информации;

  • Проводить разъяснительную работу с сотрудниками по вопросам соблюдения требований информационной безопасности;

  • Инициировать предложения по доработке и расширению функциональности используемых средств защиты;

  • Взаимодействовать с подразделениями ИТ, ИБ и другими сотрудниками организации при расследовании и предотвращении инцидентов.

Требования:
  • Глубокое понимание принципов работы, архитектуры и возможностей DLP-систем;

  • Практический опыт эксплуатации и настройки DLP-решений: Стахановец, Dozor и аналогичные продукты;

  • Практический опыт работы с Active Directory;

  • Опыт эксплуатации систем защиты электронной почты и спам-фильтрации, в том числе Kaspersky Secure Mail Gateway (KSMG) или аналогичных решений;

  • Умение самостоятельно разрабатывать и дорабатывать политики безопасности;

  • Понимание того, как меняющиеся угрозы и бизнес-процессы должны отражаться в DLP-политиках;

  • Знание методик расследования инцидентов информационной безопасности;

  • Опыт участия в служебных расследованиях;

  • Умение анализировать значительные объемы событий, журналов и мониторинговых данных;

  • Понимание основных каналов и способов утечки/передачи конфиденциальной информации третьим лицам;

  • Опыт подготовки аналитических справок, отчетов, нормативных документов и инструкций;

  • Понимание требований законодательства в области коммерческой тайны и защиты персональных данных.

Условия:
  • Трудоустройство по ТК РФ с первого дня;
  • График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
  • Достойный доход;
  • ДМС со стоматологией.
hh.ru
Зарплата не указанаРоссияМоскваОфис

ИНВЕСТТОРГБАНК в поиске специалиста по управлению доступом, который будет отвечать за построение и развитие ролевых моделей, управлением матрицами доступа и контролем предоставленных пользователям полномочий.

Обязанности:

  • Разрабатывать, актуализировать и контролировать соблюдение ролевых моделей и матриц доступа к корпоративным информационным системам и критическим ресурсам;

  • Обрабатывать заявки на предоставление, изменение и блокировку учетных записей и прав доступа в соответствии с утвержденными процедурами;

  • Организовывать согласование доступов с владельцами бизнес-процессов, руководителями подразделений и службой информационной безопасности;

  • Проводить регулярный анализ прав пользователей и выявлять избыточные, неактуальные и конфликтующие полномочия;

  • Проводить периодические аудиты учетных записей и сопоставлять предоставленные права с фактическими должностными обязанностями сотрудников;

  • Контролировать своевременное закрытие неиспользуемых и неактуальных учетных записей;

  • Формировать аналитические отчеты по результатам анализа профилей доступа и готовить сводки для руководства и службы информационной безопасности;

  • Взаимодействовать с владельцами бизнес-процессов при настройке и актуализации логики согласования доступов: цепочек утверждения, эскалаций и маршрутизации заявок;

  • Участвовать в автоматизации процессов предоставления и отзыва доступов;

  • Проводить разъяснительную работу с сотрудниками и руководителями подразделений по вопросам корректного оформления доступов и соблюдения требований информационной безопасности;

  • Участвовать в служебных расследованиях в части анализа предоставленных доступов и фактов авторизации пользователей;

  • Разрабатывать и актуализировать внутреннюю нормативную документацию: политики управления доступом, регламенты предоставления прав, инструкции для администраторов.

Требования:
  • Глубокое понимание принципов построения ролевых моделей доступа (RBAC) и принципа минимальных привилегий (Least Privilege);

  • Практический опыт разработки и ведения матриц доступа к информационным системам и критическим активам;

  • Опыт администрирования Active Directory / LDAP, управления группами безопасности и правами доступа к сетевым ресурсам;

  • Понимание процессов согласования и предоставления доступов, включая взаимодействие с владельцами бизнес-процессов и ИБ;

  • Навыки анализа пользовательских прав и выявления избыточных или конфликтующих разрешений;

  • Опыт проведения периодических аудитов учетных записей и прав доступа;

  • Понимание принципов автоматизации процессов управления доступом;

  • Опыт подготовки внутренней нормативной документации в области управления доступом и информационной безопасности;

  • Знание требований законодательства в части защиты персональных данных и коммерческой тайны при предоставлении прав доступа.

Условия:
  • Трудоустройство по ТК РФ с первого дня;
  • График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
  • Достойный доход;
  • ДМС со стоматологией.
hh.ru
Зарплата не указанаРоссияМоскваОфис

ИНВЕСТТОРГБАНК приглашает в команду ведущего специалиста по сетевой информационной безопасности!

Обязанности:

  • Внедрение, эксплуатация и сопровождение сетевых средств защиты внешнего и внутреннего периметра Банка: NGFW, FW, VPN, IPS, Application Control, URL Filtering, Stream Antivirus, Threat Protection и др;
  • Эксплуатация и настройка средств антивирусной защиты Kaspersky и Dr.Web;
  • Расследование событий и инцидентов информационной безопасности;
  • Мониторинг событий ИБ и участие в выявлении и расследовании инцидентов;
  • Экспертная поддержка обращений пользователей (2-я линия);
  • Участие в пилотных проектах и проектировании архитектуры сетевых СЗИ;
  • Траблшутинг сетевых СЗИ: маршрутизация, VPN, Threat Protection, Stream Antivirus, оптимизация работы МСЭ, анализ дампов трафика;
  • Интеграция сетевых СЗИ с системами мониторинга и автоматизации;
  • Проведение технических работ на сетевом оборудовании и СЗИ, в том числе в технологические окна;
  • Подготовка технической и нормативной документации;
  • Участие во внутреннем и внешнем аудите ИБ;
  • Руководство отделом технической защиты.

Требования:

  • Высшее образование в области информационной безопасности или ИТ;
  • Опыт работы в ИБ/ИТ от 3 лет;
  • Экспертное знание TCP/IP и принципов сетевой безопасности L3–L7;
  • Практический опыт работы с сетевыми СЗИ, NGFW и WAF;
  • Знание и практический опыт работы с Kaspersky и/или Dr.Web, настройка политик безопасности — обязательно;
  • Опыт траблшутинга межсетевых экранов, VPN и сетевого трафика;
  • Опыт работы в инфраструктуре с высокими требованиями к непрерывности бизнеса;
  • Навыки мониторинга событий ИБ и расследования инцидентов;
  • Администрирование Linux/Windows;
  • Опыт написания технической и нормативной документации;
  • Английский язык на уровне чтения технической документации.

Условия:
  • Трудоустройство по ТК РФ с первого дня;
  • График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
  • Достойный доход;
  • ДМС со стоматологией.
hh.ru
Зарплата не указанаРоссияМоскваОфис

ИНВЕСТТОГРБАНК в поисках ведущего специалиста, с практическим опытом эксплуатации СКЗИ и средств защиты информации в Банковской сфере!

Обязанности:

  • Установка, настройка и сопровождение СКЗИ;

  • Эксплуатация ПАК «Соболь» 3.2/4.0, ПАК «Аккорд» 5.5;

  • Генерация ключей и запросов на сертификаты ЭП;

  • Взаимодействие с АУЦ;

  • Учет СКЗИ, ключевых носителей и сертификатов;

  • Контроль соблюдения пользователями требований ИБ и правил работы с СКЗИ;

  • Участие в разработке и актуализации внутренних документов по ИБ.

Требования:
  • Высшее образование в области ИБ/ИТ либо переподготовка по ИБ от 512 часов;

  • Опыт работы в ИБ в банковской сфере от 3 лет;

  • Знание 152-ФЗ, 63-ФЗ, 149-ФЗ, требований Банка России, ФСБ и ГОСТ Р 57580.1-2017;

  • Практический опыт работы с СКАД «Сигнатура 6», ПК «Сигнатура-Клиент L», Disec-W(L), КриптоПро CSP;

  • Опыт взаимодействия с удостоверяющими центрами;

  • Английский — желательно для чтения технической документации;

  • Будет плюсом: опыт работы с УЦ КриптоПро и УЦ ОКБ.

Условия:
  • Трудоустройство по ТК РФ с первого дня;
  • График 5/2 с 9.00 до 18.00, пятница сокращенная, до 16.45;
  • Достойный доход;
  • ДМС со стоматологией.

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.