Эксперт по продуктовой безопасности [Big data]
Требования
Местоположение и тип занятости
Компания
Описание вакансии
О компании и команде
МТС – это мультисервисная цифровая экосистема.
Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных, искусственного интеллекта, облачного хранения, медиа и финансов – все они делают жизнь людей проще и интереснее.
В связи с ростом сотрудника мы ищем коллегу в продуктовую команду направления Big Data, занимающейся разработкой, сопровождением и модернизацией систем Big Data (Datalake (на базе Hadoop/Greenplum/Teradata), Банковский скоринг, Страхование, Маркетолог и пр.), автоматизирующих обработку массивов данных в целях повышения эффективности работы Экосистемы МТС. Продуктовые команды отвечают за бесперебойную и качественную работу всех подсистем: процессы сегментирования абонентской базы, управление данными пользователей, обеспечение непрерывной интеграции с сервисами Экосистемы МТС и т.п.
Чем предстоит заниматься:
- курировать и оказывать экспертную поддержку команд по вопросам информационной безопасности;
- заниматься администрированием, мониторингом, разработкой правил для систем защиты баз данных (DAM, Database Firewall);
- заниматься формированием требований ИБ (меры защиты, частные модели угроз и т.п.) для баз данных/менеджеров очередей
(HDFS/Hive/Greenplum/Teradata/Postgres/Clickhouse/Kafka/Flink/Redis/RabbitMQ и пр.); - заниматься формированием технических заданий на:
- разработку функционала защиты для реализации в информационных системах;
- интеграцию информационных систем со средствами защиты информации;
- закупку средств защиты информации (выбор и расчет); - заниматься обработкой поступающих заявок на предоставление доступа к базам данных;
- заниматься контролем выполнения технического долга по ИБ;
- участвовать в приемо-сдаточных испытаниях;
- проводить оценку соответствия требованиям ИБ информационных систем, формирование заключения.
Ожидания от кандидата
- высшее профессиональное образование по направлению подготовки "Информационная безопасность" в соответствии с Общероссийским классификатором специальностей и (или) прошедший переподготовку по одной из специальностей этого направления (нормативный срок - свыше 500 аудиторных часов;
- опыт работы в роли эксперта по ИБ;
- знание принципов работы СУБД (HDFS/Hive/Greenplum/Teradata/Postgres/Clickhouse/Kafka/Flink/Redis/RabbitMQ etc.);
- понимание архитектуры компонентов Big Data их сильных и слабых сторон, технологий стека Hadoop (HDFS, YARN, Spark, Hive, HBase, Kafka), NoSQL СУБД, S3-совместимых объектных хранилищ;
- знание векторов атак на веб-приложения, ИТ-инфраструктуру, сети;
- понимание принципов атак на информационные системы с использованием уязвимостей из OWASP-top 10;
- знание подходов к построению защищенных информационных систем;
- опыт разработки проектной документации (требования, схемы, программы и методики испытаний);
- понимание принципов CI/CD, контейнеризации и оркестрации (Docker, Kubernetes, Gitlab и пр.);
- знания нормативных правовых актов в области ИБ, в частности ФЗ (187-ФЗ, 152-ФЗ и т.д.), Постановления Правительства, приказы ФСТЭК, ФСБ, 126-ФЗ;
- знание практик и рекомендаций в области ИБ (ISO 27001, NIST, CIS);
- опыт работы с ОС Linux.
Будет плюсом, если есть:
- опыт с системами защиты баз данных.
Условия работы
- медицинская страховка с доступом в частные клиники и 100% покрытием расходов, включая стоматологию. Можно застраховать близких родственников на льготных условиях. Для любителей путешествий – страховка в поездках за границу. А еще есть страхование жизни;
- корпоративная мобильная связь и интернет для сотрудников, а для близких – на выгодных условиях;
- компенсация расходов на спорт;
- обучение в Корпоративном университете, у внешних провайдеров, если это полезно для работы, а также доступ к онлайн-библиотеке с полезными книгами и периодикой;
- единая подписка МТС Premium – KION Lite в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
- предложения от партнёров для путешествий, развлечений и занятий спортом;
- возможность участия в волонтерских программах: мы помогаем детям из детских домов, учим пенсионеров безопасному поведению в интернете, сдаем кровь, очищаем парки от мусора и многое другое;
- удобный формат работы: пятидневная рабочая неделя с пн по пт, а удобное время начала и окончания рабочего дня можно согласовать с руководителем;
- отпуск 28 календарных дней + 3 дополнительных дня за ненормированный рабочий день;
- два дня в неделю можно работать удаленно.
Дополнительные инструкции
Если ты хочешь к нам присоединиться, то присылай своё резюме/профиль на почту или в telegram: