Описание проекта: Подключение и дальнейшее сопровождение платформы Цифрового рубля в банке.
Чем предстоит заниматься:
- Настраивать и подключать банковские системы к платформе Цифрового рубля на базе Astra Linux, обеспечивать защищенные каналы связи и тестировать интеграции;
- Управлять жизненным циклом ключей, настраивать СКЗИ (CryptoPro, ViPNet и др.);
- Обеспечивать высокую доступность и отказоустойчивость сервисов, мониторинг производительности, обновление ПО и резервное копирование данных;
- Реализовывать мандатное управление доступом, аудит логов, расследование инцидентов и соблюдение регуляторных норм.
Наши пожелания к кандидатам:
- Высшее техническое образование по направлениям: информационная безопасность, информационные системы, вычислительная техника, телекоммуникации или смежные области;
- Подтвержденный опыт администрирования защищенных ИТ-контуров, в частности банковских или финансовых систем от 3-х лет;
- Навыки сопровождения критичных продуктивных сред (Production), где предъявляются повышенные требования к отказоустойчивости (High Availability) и доступности сервисов 24/7;
- Глубокое знание полного цикла работы с Astra Linux в серверной инфраструктуре (установка, настройка, ежедневное сопровождение);
- Уверенная работа с механизмами мандатного управления доступом (МУД), настройка политик безопасности, ролей, прав доступа и изоляции пользователей;
- Управление пакетами и репозиториями, настройка обновлений и зависимостей, администрирование сетевых сервисов (DNS, NTP, SSH, журналирование);
- Опыт применения подходов hardening (усиление безопасности), работа с сертифицированными версиями ОС и эксплуатация в изолированных или сегментированных контурах;
- Глубокое понимание принципов электронной подписи (ЭЦП), шифрования, хэширования, работы протоколов TLS, VPN и инфраструктуры открытых ключей (PKI);
- Опыт администрирования полного жизненного цикла криптографических ключей (генерация, хранение, ротация, отзыв, уничтожение);
- Практический опыт настройки и сопровождения СКЗИ (CryptoPro, ViPNet, и аналоги), включая диагностику ошибок криптопровайдеров и работу с сертификатами;
- Опыт работы в банках, процессинговых центрах или понимание регуляторных требований финансового сектора;
- Понимание архитектуры и принципов работы платёжных, расчетных и процессинговых систем (обработка транзакций, платежных сообщений);
- Опыт работы с промышленными средами, а также с тестовыми стендами и резервными (резервными) площадками для обеспечения DRP (Disaster Recovery Plan);
- Навыки настройки надежных схем резервного копирования и процедур быстрого восстановления данных в случае сбоев;
- Опыт установки, настройки, обновления и сопровождения PostgreSQL в защищенных банковских средах: управление правами доступа, аудит действий и обеспечение целостности данных, настройка репликации, резервного копирования и аварийного восстановления, мониторинг производительности, настройка параметров и диагностика блокировок/сбоев.
Будет преимуществом:
- Опыт работы в банковской или платёжной инфраструктуре;
- Опыт эксплуатации сертифицированных средств защиты информации;
- Знание требований Банка России к финансовым организациям;
- Опыт работы с HSM, PKI, электронной подписью и криптографическими сервисами.
Мы предлагаем:
- Гибридный режим работы;
- Работу в аккредитованной Минцифры России ИТ-компании, резиденте «Сколково»;
- Работу в компании — лидере инвестиционного рынка;
- Современный стек технологий, амбициозные проекты;
- Возможность карьерного роста (сессии продвижения для результативных сотрудников);
- Расширенную программу ДМС с первой недели работы (стоматология, страхование жизни, страхование выезжающих за рубеж, психолог, телемедицина, возможность подключить родственников к программе ДМС по корпоративным тарифам);
- Скидки на фитнес-клубы (WorldClass, Х-Fit и др.), спортивные сообщества (бег, футбол, волейбол, хоккей, баскетбол). А еще у нас есть клуб любителей настольных игр!
- Тренинги, программу «БКС Среда» — цикл мероприятий с внешними и внутренними спикерами по ключевым темам в экономике, бизнесе, финансах, технологиях и искусстве;
- Насыщенную корпоративную жизнь офлайн: Новый год, день рождения компании, тимбилдинги, совместные выезды по интересам;
- Мероприятия для детей сотрудников (новогодние елки, День защиты детей, подарки на 1 сентября и Новый год);
- Льготные условия банковского обслуживания, корпоративные скидки BestBenefits (на услуги туристических агентств, обучение, продукты питания, в ресторанах и барах, в магазинах и салонах красоты и т.д.).