Information Security Engineer
Описание от работодателя
Ищем Information Security инженера. Это универсальная инженерная роль. Вы будете внедрять и настраивать средства защиты, выстраивать контроль доступов и следить за тем, чтобы уязвимости закрывались, а не копились в отчётах.
Требования От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ
Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей.
Глубокий опыт эксплуатации WAF
Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем).
Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа)
Понимание сетевой безопасности
Уверенное администрирование Linux и Windows, понимание принципов харденинга
Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы)
Навыки автоматизации на Python, Bash или PowerShell
Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования
Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков
Обязанности Внедрять и эксплуатировать средства защиты информации, включая облачные
Эксплуатировать WAF, разрабатывать и тестировать новые правила
Выстраивать и вести процесс управления уязвимостями инфраструктуры
Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр)
Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования
Участвовать в расследовании и реагировании на инциденты информационной безопасности
Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям
Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений
Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты
Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2
Будет плюсом Опыт защиты криптовалютной или финансовой инфраструктуры
Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust
Опыт разработки правил детектирования
Опыт работы с защитой почты и антифишинговыми программами для сотрудников
Наличие профильных сертификаций
Условия: Бюджет на обучение, сертификации и профильные конференции
Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов
Современный офис в Ташкенте
Сильная заинтересованная команда ИБ и короткий путь принятия решений