← к выдаче
безопасность

Руководитель направления Информационной безопасности

МТС БанкМосква2 дн. назад

Эта же роль в других локациях (2)

  • Москва
  • Москва

Описание от работодателя

МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех. Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов. Чем предстоит заниматься: внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM) оптимизировать текущие ACL средствами FWM, устранение конфликтов и избыточных правил проектировать и внедрять архитектуры сетевой безопасности для корпоративных и распределенных сетей разрабатывать архитектурные решения по сегментации сети, обеспечению безопасности данных и защите от вторжений внедрять и управлять политиками сетевой безопасности в Kubernetes и контейнерных средах анализировать и проектировать решения на основе пакетных брокеров / систем NTA для оптимизации управления сетевым трафиком, мониторинга и распределения сетевых потоков внедрять сетевую сегментацию и защиту на уровне сетевых политик в Kubernetes, реализация Zero Trust настраивать и управлять политиками сетевого доступа (Network Policies, ACL), контролировать безопасность сервисов настраивать и управлять системами IDS/IPS для предотвращения и обнаружения сетевых угроз, анализировать и настраивать правила сигнатур, контроль за актуальностью базы угроз Наши пожелания к кандидату : опыт работы: не менее 5 лет в области сетевой безопасности знание сетевых технологий: опыт работы с межсетевыми экранами, системами предотвращения вторжений (IPS/IDS), VPN, MPLS, NAC/802.1x, оборудованием WLAN, пакетными брокерами и средствами NTA понимание трендов, угроз и решений в области информационной безопасности практический опыт администрирования оборудования и ПО зарубежных (Check Point, Cisco) и отечественных (S-Terra, Код Безопасности, ИнфоТеКС, PT Security) вендоров регуляторика: Положения ЦБ 683-П, 719-П, ГОСТ Р 57580, PCI DSS в части сетевой безопасности, Требования ФСТЭК к средствам защиты информации Будем плюсом: знание Kubernetes security: NetworkPolicy, CNI, разграничение трафика в кластере Python для автоматизации рутинных операций (парсинг политик, отчётность, фильтрация, поиск) опыт эксплуатации Tufin / AlgoSec / Skybox / EFROS DO