- Страна
- Россия
Инженер по информационной безопасности (СЗИ)
Т-Банк — один из самых технологичных работодателей в России с сильной инженерной культурой. Вакансия предлагает работу с современным стеком ИБ и возможность влиять на архитектуру, однако работа в финтехе подразумевает высокую ответственность и нагрузку.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний специфических российских СЗИ (Континент, KSC) и понимания современных методологий вроде ZeroTrust и DevSecOps. Дополнительную сложность создает требование к навыкам автоматизации на Python/PowerShell и опыт работы с *nix-системами.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В вакансии зарплата не указана, но для Senior/Middle+ специалистов по ИБ в Москве и удаленно по России рыночные вилки составляют от 200 000 до 350 000 рублей. Т-Банк обычно предлагает конкурентоспособные условия, соответствующие верхним границам рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Инженер по информационной безопасности (СЗИ).
Локация:** Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Т-Банк.
Обязанности:• Администрирование и развитие СЗИ: Полный цикл поддержки, настройки и обновления межсетевых экранов (Континент 4 / NGFW) и системы централизованного управления антивирусной защитой Kaspersky Security Center (KSC).
• Участие в проектировании новых инфраструктурных решений, выявление рисков и формирование требований по безопасности.
• Защита периметра и сегментация: Настройка правил фильтрации, контроль сетевых доступов, управление VPN-соединениями.
• Контроль уязвимостей: Регулярный анализ защищенности инфраструктуры, сканирование уязвимостей (VM) и контроль их устранения (Patch Management).
• Мониторинг и реагирование: участие в реагировании на инциденты информационной безопасности.
• Выполнять и развивать «hardening» серверов, контейнерных платформ и облачной инфраструктуры.
Требования:• Понимание угроз безопасности информации современных компаний.
• Опыт сопровождения средств защиты Лаборатории Касперского (KSC/KES/KSMG), Код Безопасности (NGFW), КриптоПро (Ngate).
• Понимание современных подходов к информационной безопасности: ZeroTrust, Secure by Design, DevSecOps и Shift Left.
• Знание принципов работы современных средств защиты информации: FW, NGFW, L7 FW, IPS/IDS, NDR/NTA, AntiDDoS, SIEM, EDR/XDR, IDM, PAM, MFA, DLP, VM и т.д.
• Опыт работы с ОС \*nix на уровне опытного пользователя.
• Опыт автоматизации на PowerShell, Python.
• Желание поставить все на мониторинг и настроить алерты, максимально автоматизировать операционные задачи.
• Умеете обосновывать свою точку зрения и доносить свои мысли.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- NGFW
- Kaspersky Security Center
- VPN
- Vulnerability Management
- Patch Management
- Hardening
- DevSecOps
- Zero Trust
- SIEM
- EDR
- XDR
- Linux
- Python
- PowerShell
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым стеком, указанным в вакансии.
Расскажите о вашем опыте миграции или настройки правил фильтрации в Континент 4. С какими сложностями вы сталкивались?
Оценка понимания архитектурных принципов безопасности.
Как бы вы реализовали концепцию Zero Trust для удаленного доступа сотрудников в крупной компании?
Проверка навыков автоматизации и стремления к оптимизации процессов.
Какие операционные задачи по управлению KSC или NGFW вы автоматизировали ранее с помощью Python или PowerShell?
Оценка навыков реагирования на инциденты и анализа защищенности.
Опишите ваш алгоритм действий при обнаружении критической уязвимости в публичном сегменте сети, для которой еще нет патча.
Проверка знаний в области hardening.
Какие основные шаги по hardening Linux-серверов вы считаете обязательными перед вводом системы в эксплуатацию?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

