- Страна
- Россия
Специалист по информационной безопасности
Стабильная позиция в банковском секторе с четко очерченным кругом обязанностей. Вакансия привлекательна для специалистов, ищущих работу с классическим стеком ИБ-решений, хотя отсутствие указанной зарплаты снижает прозрачность предложения.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в администрировании специфического ПО (DLP, СКЗИ) и строгого соблюдения нормативных требований, что характерно для банковского сектора. Требуется опыт от 3 лет и профильное образование.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В банковском секторе Москвы для специалистов с опытом 3+ года и навыками работы с СКЗИ зарплаты обычно находятся в диапазоне 150 000 – 220 000 рублей. Данная вакансия соответствует рыночным ожиданиям по набору компетенций.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Специалист по информационной безопасности
Банк
Ждем Ваше резюме по Откликнуться или по Откликнуться
Обязанности:
• Администрирование и сопровождение средств информационной безопасности: антивирусной защиты, DLP-систем, прокси-серверов, решений для контроля доступа внешних пользователей и сканеров уязвимостей
• Установка и обновление агентов средств защиты, мониторинг событий информационной безопасности, выявление и устранение возникающих инцидентов и технических ошибок
• Эксплуатация средств криптографической защиты информации (СКЗИ) и работа с криптографическими ключами
• Контроль соблюдения требований при использовании СКЗИ, проведение необходимых обновлений
• Выпуск, продление, учет и сопровождение сертификатов
• Обработка и выполнение сервисных запросов, связанных с информационной безопасностью.
• Проведение регулярных проверок прав доступа и соблюдения установленных требований информационной безопасности
• Участие в мероприятиях по аудиту и контролю защищенности информационных систем
Требования:
• Высшее образование в области информационной безопасности (либо профессиональная переподготовка)
• Опыт работы в сфере информационной безопасности3+ лет
• Практический опыт работы со средствами криптографической защиты информации2+ лет
• Опыт администрирования и эксплуатации средств защиты информации
• Знание законодательства и нормативных требований в области информационной безопасности
• Знание операционных систем Windows и Linux на продвинутом уровне
• Понимание принципов построения и функционирования информационных сетей
• Коммуникабельность, внимательность и способность эффективно взаимодействовать с коллегами и пользователями
• Опыт работы с государственными информационными системами в области противодействия мошенничеству будет являться преимуществом
• Опыт администрирования DLP, антивирусных решений, прокси-серверов, систем контроля доступа и сканеров уязвимостей
• Практический опыт проведения аудита прав доступа и контроля выполнения требований информационной безопасности
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- DLP
- Antivirus
- Proxy Server
- Vulnerability Assessment
- Cryptography
- Windows
- Linux
- Information Security Audit
- Network Security
Возможные вопросы на собеседовании
Проверка практических навыков работы с криптографией, указанных в требованиях.
Расскажите о вашем опыте эксплуатации СКЗИ: с какими конкретно решениями вы работали и как выстраивали процесс учета и обновления сертификатов?
Оценка способности кандидата реагировать на критические ситуации.
Опишите ваш алгоритм действий при обнаружении инцидента утечки данных через DLP-систему. Какие шаги по локализации и расследованию вы предпримете?
Проверка навыков администрирования и понимания уязвимостей.
Как вы выстраиваете процесс патч-менеджмента после получения отчетов от сканера уязвимостей в гетерогенной среде (Windows/Linux)?
Важно для банковской сферы, где комплаенс критичен.
Какими нормативными актами РФ вы руководствуетесь при организации защиты персональных данных и работы с государственными ИС?
Проверка навыков контроля доступа.
Каким образом вы проводите регулярный аудит прав доступа и какие типичные ошибки в конфигурации прав пользователей вы встречали чаще всего?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

