- Страна
- Россия
Главный специалист отдела защиты информации
Позиция в международном инвестиционном банке предлагает высокий статус и работу с современным стеком технологий ИБ. Локация в Москве и серьезные требования подразумевают конкурентную заработную плату и возможности для профессионального роста в стабильной финансовой организации.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Высокая сложность обусловлена требованием к значительному опыту (более 6 лет) и необходимости владения широким стеком технологий: от администрирования Checkpoint и Proxmox до глубокого знания Linux и сетевых протоколов. Также требуется знание специфического законодательства и владение английским языком.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции главного специалиста с опытом 6+ лет в банковском секторе Москвы рыночные предложения обычно начинаются от 250 000 рублей. Международные банки часто предлагают компенсацию выше среднего по рынку, включая расширенный соцпакет и бонусы.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Главный специалист отдела защиты информации.
Локация:** #Москва.
Опыт: более 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Международный инвестиционный банк.
Обязанности:• Администрирование систем безопасности информационной инфраструктуры банка: SIEM, NGFW Checkpoint, Kaspersky Security Center (KSC), Kaspersky Secure Mail Gateway (KSMG), PAM, MFA;
• Эксплуатация системы виртуализации Proxmox;
• Мониторинг событий безопасности и расследование инцидентов;
• Выстраивание процессов управления уязвимостями;
• Участие в мероприятиях по аудиту информационных ресурсов и систем в рамках компетенции и роли подразделения;
• Выявление и оценка рисков в части, касающейся сетевой и серверной инфраструктуры;
• Участие в разработке и внедрении нормативных документов Банка по информационной безопасности, обучении сотрудников.
Требования:• Экспертные знания в ОС Linux и Windows;
• Практический опыт работы с системой виртуализации Proxmox, SIEM-системами, продуктами Kaspersky (KSC, KSMG), NGFW Checkpoint, Zabbix, cканерами уязвимостей (nmap, xspider, open-vas или иные), средствами анализа трафика (wireshark, tcpdump);
• Знание сетевых технологий (понимание принципов работы сетей связи, коммутации и маршрутизации, архитектуры построения ЛВС);
• Знание действующего законодательства Российской Федерации и международных стандартов в области обеспечения информационной безопасности;
• Навык разработки регламентов и инструкций по обеспечению ИБ;
• Владение английским языком.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- NGFW Checkpoint
- Kaspersky Security Center
- Kaspersky Secure Mail Gateway
- PAM
- MFA
- Proxmox
- Linux
- Windows
- Zabbix
- NMAP
- xspider
- OpenVAS
- Wireshark
- TCPDump
- Network Security
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым инструментом сетевой защиты, указанным в вакансии.
Опишите ваш опыт настройки политик безопасности и инспектирования трафика на NGFW Checkpoint. С какими сложностями вы сталкивались при интеграции?
Вакансия предполагает эксплуатацию Proxmox, что не всегда типично для банковского сектора, поэтому важен реальный опыт.
Какие особенности обеспечения безопасности виртуальной среды в Proxmox вы считаете критическими? Как вы настраивали сегментацию сети для виртуальных машин?
Оценка навыков реагирования на инциденты и работы с SIEM.
Расскажите о наиболее сложном инциденте ИБ, который вы расследовали. Какие инструменты (SIEM, Wireshark, tcpdump) и методы анализа вы использовали?
Проверка умения выстраивать процессы, а не только использовать инструменты.
Как бы вы организовали процесс управления уязвимостями в банке с нуля, учитывая необходимость регулярного сканирования и приоритизации патчинга?
Оценка соответствия кандидата международному статусу банка.
Насколько хорошо вы знакомы с международными стандартами ИБ (например, ISO 27001 или NIST)? Был ли у вас опыт прохождения аудитов на соответствие этим стандартам?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

