
Главный специалист Отдела кибербезопасности и антифрод
БАНК МБА-МОСКВА
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Обязанности
•Сопровождение и администрирование СЗИ;
•DAG/DCAP Администрирование, настройка политик контроля доступа к данным, аудит действий с критической информацией;
Maxpatrol VM Управление модулем контроля уязвимостей, анализ отчетов, настройка сканирования, верификация уязвимостей;
•KSC (Kaspersky Security Center) Централизованное управление антивирусной защитой, контроль политик, работа с развертыванием агентов;
•DrWeb (Если используется параллельно с KSC) Опыт администрирования, управление политиками безопасности. Secret Net Studio - Настройка политик;
•FortiMail Администрирование почтового шлюза, настройка антиспам/антивирус политик, работа с карантином;
•2FA Мультифактор Администрирование системы двухфакторной аутентификации (настройка политик, подключение пользователей, поддержка);
•Работа с Финцерт и IoC Опыт обработки индикаторов компрометации (IoC) из
бюллетеней Финцерт, внесение индикаторов в средства защиты, настройка корреляции для выявления атак;
•Будет преимуществом: знание и опыт работы со следующим стеком значительно
повысит приоритет кандидата
•Fortinet NGFW настройка политик фильтрации, VPN, UTM-функций;
•FortiAnalyzer централизованный сбор логов и отчетности Fortinet;
•FortiWeb защита веб-приложений (WAF), настройка виртуальных патчей;
•PT AF PRO (Positive Technologies Application Firewall) мониторинг и анализ сетевого трафика, поиск аномалий;
•Qrator — настройка защиты от DDoS-атак, работа с прокси-серверами;
•PT NAD (PT Network Attack Discovery) мониторинг сетевого трафика на предмет
атак, интеграция с SIEM;
•Личные и деловые качества
•Системное и аналитическое мышление (умение разбирать инциденты «до
железа»);
•Проактивность: способность не просто реагировать на сбои, но и предлагать
улучшения правил корреляции и архитектуры мониторинга;
•Умение работать с большим объемом информации и расставлять приоритеты;
•Коммуникабельность: взаимодействие с подразделениями ИТ и бизнесом при настройке доступа и расследовании инцидентов.
Требования
•Высшее профессиональное образование по направлению подготовки «Информационная безопасность» в соответствии с общероссийским классификатором специальностей и (или) наличие переподготовки по одной из специальностей этого направления (нормативный срок – свыше 500 аудиторных часов).
Условия
•Официальное трудоустройство по ТК РФ с первого рабочего дня;
•Пятидневная рабочая неделя: с 8.30 до 17.30;
•Забота о сотрудниках: все наши сотрудники получают полис ДМС и возможность обслуживания в клиниках города с первого дня работы в компании;
•Оплачиваемые дополнительные дни отдыха в зависимости от стажа работы в Банке;
•Частичная оплата на услуги в рамках Кафетерия бенефитов;
•Возможности профессионального развития и корпоративные программы обучения (внешнее обучение и тренинги);
•Материальная помощь при рождении детей и в трудной жизненной ситуации;
•Подарки к Новому году детям сотрудников (до 14 лет);
•Энергия и чувство локтя: у нас дружелюбная атмосфера и команда лучших профессионалов, которые готовы делиться экспертизой;
•Удобный и комфортный офис в 10 минутах от станции метро Краснопресненская/Баррикадная.