Не упустите лучшие вакансии!
Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!
Подключить ботаРуководитель отдела эксплуатации систем защиты в Яндекс Банк
Мы ищем опытного руководителя команды. Вы поможете нам бороться с угрозами, будете внедрять передовые средства и методы защиты, которые позволят сохранять баланс между эффективностью и соответствием требованиям комплаенса. Вы обеспечите эффективность процесса управления доступами в сложной инфраструктуре и организуете поддержку сервисов в зоне ответственности.
Если вы не первый год защищаете банки, разбираетесь в тонкостях внедрения и поддержки сертифицированного ПО, знаете требования Банка России к информационной безопасности и умеете их выполнять на практике, то вы точно наш кандидат.
Какие задачи вас ждут
Управление доступамиУ банка очень сложная инфраструктура и большое количество разных систем и сервисов, хранящих ценные данные, поэтому доступы должны предоставляться чётко и контролируемо, при этом с высоким SLA, автоматизированно и с учётом требований нормативных документов.
Управление СЗИ и СКЗИ
Любые средства защиты, даже высокоэффективные, могут сами становиться источниками угроз или уязвимостями. Чтобы этого не происходило, нужно сопровождать их, поддерживать их актуальность, обеспечивать преемственность, обмениваться знаниями с коллегами. При этом нужно эффективно взаимодействовать с другими подразделениями и бизнес-юнитами Яндекса. Отдельный элемент такого взаимодействия — плотная работа с командой SOC: поставка логов и участие в создании правил корреляции и реагирования.
Развитие СЗИ и СКЗИ
Чтобы эффективно противодействовать угрозам, систему защиты нужно не только эксплуатировать, но и развивать. И это подразумевает не только установку обновлений безопасности, но и постоянную оценку окружения и устранение недостатков на уровне архитектуры инфраструктуры и систем. Здесь требуется эффективно взаимодействовать с инженерной командой.
Compliance
Основной источник подтверждения эффективности системы защиты — это аудиты. А в банке их достаточно много: служба внутреннего контроля, периодические проверки регуляторов, пентесты, независимые оценки соответствия требованиям отдельных стандартов и даже проведение аттестации отдельных систем банка. Чтобы успешно проходить аудиты, нужно не только внедрять и настраивать средства защиты, но ещё и встраивать работу с ними в бизнес-процессы, документировать результаты своей работы, учитывать различные требования безопасности при проектировании и внедрении.
Мы ждем, что вы
- Работали в ИБ больше пяти лет
- Руководили командой инженеров по ИБ в банке
- Применяли на практике требования положений Банка России и ГОСТ 57580.1/2
- Работали с различными средствами защиты: PAM, SIEM, IDS/IPS, HIDS, FW, Sandbox и т. п.
- Разбираетесь в Windows и Linux, механизмах безопасности этих ОС
- Знакомы с СУБД: Oracle, PostgreSQL, MS SQL и т. п.
- Понимаете работу AD, инфраструктурных сервисов и сетей
- Имели дело с системами виртуализации и контейнеризации
- Понимаете основные векторы атак, механизм их работы, можете предложить компенсационные меры для защиты от эксплуатации уязвимостей
Ваше резюме увидят первым!
Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!
Подключить автоподнятие