NeverHard

Главный администратор систем информационной безопасности at KMF Банк — NeverHard

Главный администратор систем информационной безопасности at KMF Банк in Алматы. Skills: EDR/XDR, Information Security, JSON, MDM, Mail security. Apply on NeverHard.

Company
KMF Банк
Location
Алматы
Type
full_time

Remote: Yes

Required skills:

Что делать? Администрирование и сопровождение систем EDR/XDR, антивирусной защиты, PAM, MFA/2FA, MDM, AntiSpam/Mail Security и других средств кибербезопасности; Настройка политик, агентов, исключений, прав доступа и контроль корректности конфигураций; Управление привилегированным доступом, контроль и запись пользовательских сессий; Настройка многофакторной аутентификации и интеграций с AD/LDAP/RADIUS/SSO; Управление корпоративными устройствами через MDM: compliance-политики, сертификаты, security-настройки; Настройка и сопровождение почтовой безопасности: SPF, DKIM, DMARC, антиспам-защита, анализ почтовых инцидентов; Интеграция security-систем через REST API, webhooks, JSON, участие в автоматизации процессов; Контроль hardening и безопасных настроек ОС, серверов и средств защиты; Рассмотрение заявок пользователей, управление доступами и контроль предоставленных прав; Участие в расследовании инцидентов информационной безопасности, анализе причин и последствий, подготовке корректирующих мер; Анализ уязвимостей, угроз, рисков и отклонений, подготовка экспертных заключений и рекомендаций; Участие в аудитах, проверках и оценках защищенности, контроль выполнения корректирующих мероприятий; Обеспечение выполнения требований информационной безопасности и регуляторных требований при взаимодействии с КБ, КЦМР, SWIFT; Разработка и актуализация внутренних нормативных документов и требований по кибербезопасности; Подготовка материалов для регулирующих органов, внутренних и внешних аудиторов; Участие в оценке рисков ИБ, тестировании планов непрерывности и восстановления, совершенствовании СУИБ. Если у вас: Практический опыт администрирования EDR/XDR и антивирусных решений; Опыт работы с PAM-системами и управлением привилегированным доступом; Опыт настройки MFA/2FA/IAM, интеграций с AD, LDAP, RADIUS, SSO; Опыт администрирования MDM / Endpoint Management; Знание технологий почтовой безопасности: SPF, DKIM, DMARC, AntiSpam; Понимание принципов hardening ОС и серверной инфраструктуры; Опыт интеграции систем через REST API, webhooks, JSON; Понимание процессов Change Management и рисков, связанных с изменениями в инфраструктуре; Навыки анализа инцидентов, уязвимостей и рисков информационной безопасности; Понимание требований и принципов построения СУИБ; Знание требований PCI DSS и SWIFT будет большим плюсом. Будет преимуществом: Опыт работы с инфраструктурой крупного банка или финансовой организации, участие в аудитах и регуляторных проверках, а также практический опыт работы с несколькими классами средств защиты одновременно. Что мы предлагаем: Официальное трудоустройство в соответствии с ТК РК; Гибкий график работы (08:30–17:30 / 09:00–18:00 / 09:30–18:30); Ежегодный оплачиваемый отпуск — 28 календарных дней; После прохождения испытательного срока: Кафетерий льгот (медицинское страхование, обучение, спорт, развитие детей, авиа- и ж/д билеты); Два дополнительных дня Day Off в год; Гибридный формат работы (2 дня - в офисе, 3 дня - удаленка); Дополнительно: Лечебное пособие в размере одного оклада при выходе в отпуск (после 1 года работы, при отпуске от 14 дней).