Ведущий специалист по информационной безопасности
Описание
РНКО «Нода» - расчётная небанковская кредитная организация, которая одновременно развивается как современная технологическая финтех-компания. Мы создаём и развиваем финансовые продукты и платёжную инфраструктуру, включая интернет-банкинг, эквайринг, электронные кошельки, трансграничные переводы, процессинг и собственные IT-решения. Мы ищем ведущего специалиста по информационной безопасности, который присоединится к команде руководителя направления ИБ. Это техническая роль с фокусом на расследование киберинцидентов, сопровождение средств защиты информации и СКЗИ, а также обеспечение безопасности платёжной инфраструктуры РНКО. Обязанности: Реагирование на киберинциденты Реагировать на инциденты информационной безопасности и проводить их расследование. Выявлять причины и последствия инцидентов, формировать корректирующие мероприятия. Ставить задачи IT-команде и контролировать устранение недостатков инфраструктуры, выявленных в ходе расследований. Развивать и совершенствовать процессы реагирования на киберинциденты и управления ими. Взаимодействовать с АСОИ «ФинЦЕРТ» и НКЦКИ по вопросам киберинцидентов. Средства защиты информации Пилотировать и внедрять средства защиты информации в инфраструктуру компании. Настраивать, сопровождать и контролировать работу Antimalware, DLP, Vulnerability Scanners, IDS/IPS и NDR. Работать со средствами защиты информации отечественных производителей, включая АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web. СКЗИ, электронные подписи и МЧД Устанавливать, настраивать и сопровождать СКЗИ: СКАД «Сигнатура», КриптоПро, КриптоАРМ ГОСТ, «Валидата». Консультировать сотрудников по вопросам безопасной эксплуатации СКЗИ. Организовывать работу с электронными подписями и машиночитаемыми доверенностями: выпуск, учёт и контроль применения. Безопасность платёжной инфраструктуры Обеспечивать выполнение требований информационной безопасности в отношении платёжных систем и банковской инфраструктуры. Участвовать в обеспечении безопасности АРМ КБР-Н, СПФС и СБП. Контролировать соответствие процессов и инфраструктуры требованиям законодательства и нормативных актов Банка России в области информационной безопасности. Требования: Высшее техническое образование в области информационной безопасности либо высшее техническое образование и диплом о профессиональной переподготовке по специальности «Информационная безопасность» объёмом не менее 512 часов. Опыт работы в информационной безопасности от 3 лет на позиции специалиста или ведущего специалиста. Практический опыт реагирования на инциденты информационной безопасности и проведения расследований. Опыт внедрения, настройки и сопровождения СЗИ и СКЗИ. Опыт работы с Antimalware, DLP, Vulnerability Scanners, IDS/IPS или NDR. Понимание требований информационной безопасности к банковской и платёжной инфраструктуре. Знание федерального законодательства, нормативных документов Банка России и других требований, регулирующих информационную безопасность финансовых организаций. Умение формулировать технические задачи для IT-команды и контролировать их выполнение. Будет приемуществом: Опыт работы в банке, НКО, страховой компании, платёжной системе или другой финансовой организации. Практический опыт взаимодействия с АСОИ «ФинЦЕРТ» и НКЦКИ. Опыт работы с АРМ КБР-Н, СПФС и СБП. Навыки администрирования операционных систем Windows и Linux. Опыт работы с АМДЗ «Соболь», Secret Net Studio, Kaspersky Endpoint Security и Dr.Web. Условия: Сотрудничество по ИП; Стабильный и прозрачный доход; Возможности для профессионального развития и расширения опыта в современной технологической компании.