← к выдаче
безопасность

Information Security Engineer

Ташкентсегодня

Описание от работодателя

Ищем Information Security инженера. Это универсальная инженерная роль. Вы будете внедрять и настраивать средства защиты, выстраивать контроль доступов и следить за тем, чтобы уязвимости закрывались, а не копились в отчётах. Требования От 3 лет в информационной безопасности на инженерных позициях с опытом в банке, финтехе или интеграторе ИБ Практический опыт внедрения, администрирования и эксплуатации средств защиты информации нескольких классов: WAF, anti-DDoS, NGFW, XDR, SIEM, IAM, сканеры уязвимостей. Глубокий опыт эксплуатации WAF Опыт построения и ведения процесса управления уязвимостями (сканирование, приоритезация, контроль сроков устранения, работа с владельцами систем). Опыт управления доступами (IAM, SSO, MFA, ролевые модели, жизненный цикл учётных записей, регулярный пересмотр прав, контроль привилегированного и сервисного доступа) Понимание сетевой безопасности Уверенное администрирование Linux и Windows, понимание принципов харденинга Понимание работы современной инфраструктуры (облака, контейнеры, Kubernetes, микросервисы) Навыки автоматизации на Python, Bash или PowerShell Понимание техник атакующих (MITRE ATT&CK) и умение применять их для настройки средств защиты и детектирования Умение вести технический диалог с ИТ и разработкой, договариваться о приоритетах устранения рисков Обязанности Внедрять и эксплуатировать средства защиты информации, включая облачные Эксплуатировать WAF, разрабатывать и тестировать новые правила Выстраивать и вести процесс управления уязвимостями инфраструктуры Выстраивать управление доступами (ролевые модели, согласование и выдача прав, регулярный пересмотр) Подключать источники событий к SIEM и совместно с командой настраивать правила детектирования Участвовать в расследовании и реагировании на инциденты информационной безопасности Контролировать процесс харденинга инфраструктуры, контролировать соответствие базовым конфигурациям Оценивать и выбирать новые средства защиты, проводить пилоты и сравнение решений Разрабатывать и актуализировать технические стандарты, регламенты и инструкции по эксплуатации средств защиты Готовить технические доказательства для аудитов PCI DSS, ISO 27001, SOC 2 Будет плюсом Опыт защиты криптовалютной или финансовой инфраструктуры Опыт внедрение и эксплуатации РАМ, IDM-решений и реализации подхода zero trust Опыт разработки правил детектирования Опыт работы с защитой почты и антифишинговыми программами для сотрудников Наличие профильных сертификаций Условия: Бюджет на обучение, сертификации и профильные конференции Современный стек, реальные задачи уровня крупной международной криптобиржи и прямое влияние на архитектуру продуктов Современный офис в Ташкенте Сильная заинтересованная команда ИБ и короткий путь принятия решений