МТС Банк – команда, которая развивает цифровые финансовые сервисы и делает их доступными для всех.
Мы работаем с современным технологическим стеком, высоконагруженными системами и облачной инфраструктурой, внедряем лучшие инженерные практики. Такой подход позволяет создавать надёжные решения для бизнеса и клиентов.
Чем предстоит заниматься
- Внедрять и управлять системами Network Change Management (NCM), системами управления политиками межсетевых экранов (FWM)
- Оптимизировать текущие ACL средствами FWM, устранение конфликтов и избыточных правил
- Проектировать и внедрять архитектуры сетевой безопасности для корпоративных и распределенных сетей
- Разрабатывать архитектурные решения по сегментации сети, обеспечению безопасности данных и защите от вторжений
- Внедрять и управлять политиками сетевой безопасности в Kubernetes и контейнерных средах
- Анализировать и проектировать решения на основе пакетных брокеров / систем NTA для оптимизации управления сетевым трафиком, мониторинга и распределения сетевых потоков
- Внедрять сетевую сегментацию и защиту на уровне сетевых политик в Kubernetes, реализация Zero Trust
- Настраивать и управлять политиками сетевого доступа (Network Policies, ACL), контролировать безопасность сервисов
- Настраивать и управлять системами IDS/IPS для предотвращения и обнаружения сетевых угроз, анализировать и настраивать правила сигнатур, контроль за актуальностью базы угроз
Что мы ожидаем
- Опыт работы: не менее 5 лет в области сетевой безопасности
- Знание сетевых технологий: опыт работы с межсетевыми экранами, системами предотвращения вторжений (IPS/IDS), VPN, MPLS, NAC/802.1x, оборудованием WLAN, пакетными брокерами и средствами NTA
- Понимание трендов, угроз и решений в области информационной безопасности
- Практический опыт администрирования оборудования и ПО зарубежных (Check Point, Cisco) и отечественных (S-Terra, Код Безопасности, ИнфоТеКС, PT Security) вендоров
- Регуляторика: Положения ЦБ 683-П, 719-П, ГОСТ Р 57580, PCI DSS в части сетевой безопасности, Требования ФСТЭК к средствам защиты информации
- Будем плюсом:
- Знание Kubernetes security: NetworkPolicy, CNI, разграничение трафика в кластере
- Python для автоматизации рутинных операций (парсинг политик, отчётность, фильтрация, поиск)
- Опыт эксплуатации Tufin / AlgoSec / Skybox / EFROS DO