компания зинулла а.с ищем в команду человека, который любит работать с людьми, умеет создавать хороший сервис и хочет развиваться вместе с компанией. что нужно ...
Главный администратор систем информационной безопасности
Описание вакансии
компания "микрофинансовая организация kmf(кмф)"
что делать?- администрирование и сопровождение систем edr/xdr, антивирусной защиты, pam, mfa/2fa, mdm, antispam/mail security и других средств кибербезопасности;
- настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций;
- управление привилегированным доступом, контроль и запись пользовательских сессий;
- настройка многофакторной аутентификации и интеграций с ad/ldap/radius/sso;
- управление корпоративными устройствами через mdm: compliance-политики, сертификаты, security-настройки;
- настройка и сопровождение почтовой безопасности: spf, dkim, dmarc, антиспам-защита, анализ почтовых инцидентов;
- интеграция security-систем через rest api, webhooks, json, участие в автоматизации процессов;
- контроль hardening и безопасных настроек ос, серверов и средств защиты;
- рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав;
- участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер;
- анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций;
- участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий;
- обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с кб, кцмр, swift;
- разработка и актуализация внутренних нормативных документов и требований по кибербезопасности;
- подготовка материалов для регулирующих органов, внутренних и внешних аудиторов;
- участие в оценке рисков иб, тестировании планов непрерывности и восстановления, совершенствовании суиб.
- практический опыт администрирования edr/xdr и антивирусных решений;
- опыт работы с pam-системами и управлением привилегированным доступом;
- опыт настройки mfa/2fa/iam, интеграций с ad, ldap, radius, sso;
- опыт администрирования mdm / endpoint management;
- знание технологий почтовой безопасности: spf, dkim, dmarc, antispam;
- понимание принципов hardening ос и серверной инфраструктуры;
- опыт интеграции систем через rest api, webhooks, json;
- понимание процессов change management и рисков, связанных с изменениями в инфраструктуре;
- навыки анализа инцидентов, уязвимостей и рисков информационной безопасности;
- понимание требований и принципов построения суиб;
- знание требований pci dss и swift будет большим плюсом.
будет преимуществом:
- опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно.
- официальное трудоустройство в соответствии с тк рк;
- гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30);
- ежегодный оплачиваемый отпуск — 28 календарных дней;
после прохождения испытательного срока:
- кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты);
- два дополнительных дня day off в год;
- гибридный формат работы (2 дня - в офисе, 3 дня - удаленка);
дополнительно:
- лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).
