Руководитель направления развития средств защиты в Финтех

Any

По договоренности

ОфисЗанятость: ПолнаяТребуемый опыт: Более 5 лет

Москва

Откликнуться
company logo
Яндекс
Перейти на сайт

Размер компании

-

Описание компании не указано

Описание вакансии

Мы ищем опытного инженера. Вы поможете нам бороться с угрозами: будете внедрять передовые средства и методы защиты, которые позволят сохранять баланс между эффективностью и соответствием требованиям комплаенса. Если вы разбираетесь в безопасности сетей, ОС и прикладного ПО, а также получили большой практический опыт внедрения различных средств защиты — будем рады видеть вас в команде! ЭксплуатацияЛюбые средства защиты, даже высокоэффективные, могут сами становиться источниками угроз или уязвимостями. Чтобы этого не происходило — нужно сопровождать их, поддерживать актуальными, обеспечивать преемственность, обмениваться знаниями с коллегами. При этом нужно эффективно взаимодействовать с другими подразделениями и бизнес-юнитами Яндекса. Отдельный элемент такого взаимодействия — плотная работа с командой SOC: поставка логов и участие в создании правил корреляции и реагирования. РазвитиеЧтобы эффективно противодействовать угрозам, систему защиты нужно не только эксплуатировать, но и развивать. И это не только установка обновлений безопасности, но и постоянная оценка окружения и устранение недостатков на уровне архитектуры инфраструктуры и систем. Здесь требуется эффективно взаимодействовать с AppSec-командой. ComplianceОсновной источник подтверждения эффективности системы защиты — это аудиты. А в банке их достаточно много: служба внутреннего контроля, периодические проверки регуляторов, пентесты, независимые оценки соответствия требованиям отдельных стандартов и даже проведение аттестации отдельных систем банка. Чтобы успешно проходить аудиты, нужно не только внедрять и настраивать средства защиты, но ещё и встраивать работу с ними в бизнес-процессы, документировать результаты своей работы, учитывать различные требования безопасности при проектировании и внедрении. Расширенная медицинская страховка начинает работать с первого месяца в Яндексе. В неё входят стоматология, ежегодные чекапы, неотложная помощь за рубежом, лечение критических заболеваний, в том числе онкологии, и страхование от несчастных случаев. Мы оплачиваем 80% стоимости ДМС для детей и супругов, вы — остальные20%. В Яндексе есть всё, чтобы постоянно развиваться и учиться новому: внутренняя образовательная платформа, менторство и программы для начинающих и опытных руководителей. Также мы оплачиваем участие в профильных конференциях — как в качестве спикера, так и в качестве участника. Кроме того, в Яндексе есть внутренние проекты, где наши сотрудники делятся экспертизой, обсуждают сложные темы и разбирают кейсы своих проектов. Во всех крупных офисах Яндекса есть спортзалы со всем необходимым: тренажёрами, спортивным инвентарём, душевыми, шкафчиками для одежды и вещей. Можете заниматься самостоятельно, а можете с корпоративным тренером. В Яндексе есть спортивный клуб и много спортивных команд. У них есть свои лидеры, чаты, программы тренировок. А ещё они регулярно участвуют в забегах, триатлонах, «Гонке героев», футбольных и других соревнованиях. Вы сможете присоединиться к существующим командам или собрать свою. У нас нет фиксированного времени начала и конца рабочего дня — работайте так, как удобно вам и вашей команде. Льготная ставка на покупку жилья и улучшение жилищных условий — в зависимости от стажа, позиции и результатов ревью. Действует для сотрудников, работающих в российских офисах Яндекса.

Дополнительно

Работали на практике с различными средствами защиты: PAM, SIEM, IDS/IPS, HIDS, FW, Sandbox и т. п. Разбираетесь в Windows и Linux, механизмах безопасности этих ОС Знакомы с СУБД: Oracle, PostgreSQL, MS SQL и т. п. Понимаете работу AD, инфраструктурных сервисов и сетей Имели дело с системами виртуализации и контейнеризации Понимаете основные векторы атак, механизм их работы, можете предложить компенсационные меры для защиты от эксплуатации уязвимостей Внедряли средства защиты в банковской сфере Понимаете механизмы аутентификации Windows-инфраструктуры Умеете автоматизировать работу на одном из ЯП (PowerShell, Python, Go) Прекрасно разбираетесь в различных областях безопасности (сети, прикладная криптография, безопасность веб-сервисов, безопасность БД), умеете использовать средства отладки и мониторинга процессов