• · Viewed by 1 job seeker
Укрексімбанк, АТ

Керівник програм управління інформаційної безпеки


About the job

УКРЕКСІМБАНК запрошує прийняти участь у конкурсі на вакансію Керівника програм Управління інформаційної безпеки

З нами ви отримаєте:

  • Роботу в одному з провідних банків України.
  • Реальні задачі із захисту критичних банківських сервісів.
  • Сучасний стек засобів кіберзахисту та можливість впливати на його розвиток.
  • Професійне навчання та підтримку сертифікації.
  • Роботу в команді професіоналів, які дійсно займаються кібербезпекою, а не лише документацією.
  • Можливість професійного росту в напрямах Network Security, Cloud Security та Security Architecture.

Функціональні обов’язки:

  • Адміністрування, супроводження та розвиток засобів периметрового захисту Банку (NGFW, WAF, Anti-DDoS).
  • Налаштування та супроводження міжмережевих екранів FortiGate, Palo Alto або аналогічних рішень.
  • Адміністрування та оптимізація Cloud WAF-рішень (Cloudflare WAF, Imperva, F5, Azure WAF, AWS WAF або аналогічних).
  • Розробка, впровадження та супроводження політик мережевої безпеки, правил фільтрації трафіку та контролю доступу.
  • Моніторинг подій безпеки, аналіз журналів та реагування на інциденти кібербезпеки в межах своєї компетенції.
  • Аналіз та усунення вразливостей, пов’язаних із захистом периметра, веб-додатків та мережевої інфраструктури.
  • Налаштування та супроводження механізмів захисту від DDoS-атак, ботів та інших мережевих загроз.
  • Аналіз та усунення хибнопозитивних спрацювань засобів захисту (WAF, IPS, IDS).
  • Участь у розслідуванні інцидентів інформаційної безпеки та підготовці рекомендацій щодо недопущення їх повторення.
  • Участь у тестуванні нових інформаційних систем та сервісів з точки зору вимог кібербезпеки.
  • Взаємодія з підрозділами Банку в рамках процесів Incident Management та Change Management.
  • Участь у забезпеченні відповідності вимогам PCI DSS, SWIFT Customer Security Controls Framework (CSCF), нормативним документам НБУ та внутрішнім нормативним документам Банку в частині мережевого захисту.
  • Підготовка технічної документації, схем мережевої взаємодії та експлуатаційної документації.
  • Надання пропозицій щодо підвищення рівня захисту мережевої інфраструктури та веб-ресурсів Банку.

Наші очікування:

  • Вища освіта у сфері інформаційних технологій, кібербезпеки або телекомунікацій.
  • Досвід адміністрування міжмережевих екранів FortiGate, Palo Alto, Check Point або аналогічних рішень.
  • Досвід роботи із Cloud WAF-рішеннями (Cloudflare WAF, Imperva, F5 WAF, Azure WAF, AWS WAF або аналогічними).
  • Глибоке розуміння принципів функціонування мереж TCP/IP, DNS, HTTP/HTTPS, SMTP, VPN.
  • Знання принципів роботи NGFW, WAF, IPS/IDS, Anti-DDoS та систем захисту веб-застосунків.
  • Розуміння актуальних кіберзагроз та типових атак на веб-застосунки (OWASP Top 10).
  • Досвід аналізу мережевого трафіку та журналів подій засобів захисту.
  • Розуміння процесів Incident Management та Change Management.
  • Базове розуміння вимог PCI DSS, SWIFT CSCF та нормативних документів НБУ в частині кібербезпеки.
  • Досвід роботи з централізованими системами управління засобами захисту (FortiManager, Panorama, Check Point Security Management або аналогічними) буде перевагою.
  • Наявність професійних сертифікацій (FCP/FCE, PCNSA/PCNSE, Check Point CCSA/CCSE, CCNP Security або аналогічних) буде перевагою.

Просимо надсилати розгорнуті резюме із зазначенням назви вакансії та бажаного рівня з/п.

Ми уважно розглядаємо кожне отримане резюме. Якщо ви не отримали відповідь протягом 14-ти днів, це означатиме, що на даний момент у нас немає вакансії, яка відповідає вашому досвіду роботи та кваліфікації.

:


Key requirements and skills

  • Work experience more than 2 years.
  • Higher education.
  • IP (Internet Protocol)
  • TCP/IP
  • Робота в команді
  • Налаштування VPN
  • Уважність
  • Ведення технічної документації
  • AWS
  • Забезпечення охорони
  • Налаштування DNS
  • Управління змінами
Show all skillsRoll up skills

Similar jobs

All similar jobs

Salary statistics