
Мета посади та першочергові завдання
1. Супроводження та підтримка систем інформаційної безпеки:
a. Систем контролю доступу , захисту даних та патч менеджменту (Active
Directory, EDR, Antivirus, DLP, 2FA, SSO, PKI, WSUS, Ansible)
b. Систем захисту мережевої інфраструктури (WAF,IDS/IPS, VPN, брандмауери)
та протоколів шифрування (TLS,IPsec,SSH,S/MIME,AES,RSA,ECC,SHA та
інші )
c. Систем захисту електронної пошти (MS Exchange, Fortimail)
d. Систем моніторингу та аналізу вразливостей інформаційної безпеки (SIEM,
сканери вразливостей ІБ)
2. Виявлення та реагування на інциденти ІБ:
a. Моніторинг безпеки (SIEM, SOC, аналітика журналів подій).
b. Аналіз та усунення наслідків кіберінцидентів.
c. Розслідування атак та інцидентів ІБ (форензіка, аналіз шкідливого ПЗ).
3. Управління ризиками ІБ та відповідність стандартам
a. Оцінка ризиків та вразливостей.
b. Відповідність нормативним вимогам (NBU,SWIFT, ISO, NIST та інші).
c. Проведення аудитів безпеки та тестування на проникнення (pentest).
4. Навчання персоналу та підвищення культури інформаційної безпеки
a. Проведення тренінгів для співробітників.
b. Симуляції фішингових атак.
c. Розробка політик і процедур ІБ.
5. Взаємодія з іншими відділами та зовнішніми партнерами з питань ІБ
a. Співпраця з ІТ-відділом, CISO та керівництвом.
b. Робота з державними органами та аудиторами.
c. Взаємодія з постачальниками безпекових рішень.
6. Участь в проектах з питань впровадження рішень та стандартів ІБ в Банку.
Вимоги до кандидата на посаду
Знання та навички:
- Вища освіта.
- Знання інструментів і технологій безпеки, включаючи SIEM, брандмауери та протоколи шифрування;
- Глибоке розуміння систем та стандартів безпеки
- Знання опереційних систем: MS Windows, Linux на рівні достатньому для виконання своїх посадових обов’язків
- Знання СУБД: Oracle, MS SQL Linux на рівні достатньому для виконання своїх посадових обов’язків
- Знання автоматизованих банківських систем та систем дистанціоного банківського обслуговування на рівні достатньому для виконання своїх посадових обов’язків
- Експертиза в оцінці ризиків, моделюванні загроз та управлінні вразливостями.
Компетенції (професійні та особистісні) (вміння на практиці використовувати основні прийоми Управління):
- Відмінні навички вирішення проблем та аналітичні навички;
- Ефективні комунікаційні та лідерські навички для міжфункціональної співпраці
- Високі аналітичні навички та здатність до логічного мислення;
- Вміння застосовувати теоретичні знання на практиці.
Умови:
- Конкурентний рівень заробітної плати;
- Медичне страхування;
- Участь в корпоративних заходах, навчанні, тренінгах.
Просимо надсилати розгорнуті резюме із зазначенням назви вакансії, а також бажаного рівня доходу.
