Команда Ozon Банка создаёт и развивает сервисы для покупателей и продавцов. Мы строим банк как современный IT-продукт — с передовыми технологиями и микросервисной архитектурой. Все самые сложные и важные системы банка реализуем сами: процессинг, учётное ядро, финансовый мониторинг, переводы через Систему быстрых платежей.
Ищем специалиста по информационной безопасности. В этой роли вы будете много заниматься DevOps, но с преимущественным уклоном в сторону ИБ.
Вам предстоит:
- Участвовать во всех этапах жизненного цикла систем информационной безопасности
- Заниматься приведением инфраструктуры и различных систем к лучшим практикам и стандартам в области ИБ
- Придумывать и реализовывать простые и понятные процедуры интеграции средств ИБ в существующие процессы
- Автоматизировать внутренние процессы, которыми занимается подразделение ИБ. Мы не стесняемся использовать скрипты на Bash и PowerShell, если они делают жизнь проще и безопаснее, но если вы владеете каким-либо высокоуровневым языком программирования – это будет плюсом
- Постоянно изучать новые технологии ИБ и на практике внедрять то, что еще недавно казалось совсем новым и недоступным.
Мы ожидаем, что вы:
- Обладаете опытом проектирования, внедрения и эксплуатации различных систем информационной безопасности и хорошо понимаете принципы их работы
- На уровне системного администратора понимаете архитектуру и принципы работы ОС, в первую очередь Linux
- Умеете автоматизировать рутинные задачи
- Умеете самостоятельно настраивать окружение, мониторинг и написать тесты для различных информационных систем и сервисов
- Обладаете опытом работы с технологиями контейнеризации (опыт работы с технологиями оркестрации будет плюсом)
- Хорошо понимаете принципы мониторинга и умеете решать проблемы как с системными, так и прикладными компонентами.
Будет плюсом, если вы:
- Умеете писать и тестировать инфраструктурный код
- Знаете: Ansible, Kubernetes, Terraform и умеете с ними работать
- Работали с актуальными средствами защиты информации, сертифицированными для использования в РФ
- Уже занимались мониторингом событий ИБ, выявлением аномалий, построением процессов реагирования на инциденты и обладаете опытом участия в расследованиях инцидентов
- Умеете структурировать требования ИБ к продукту и декомпозировать их на отдельные процессы
- Можете анализировать технические задания на разработку ПО на предмет рисков ИБ и можете формировать подходы к их снижению, а затем контролировать выполнение этой задачи.
Работа в Ozon банке — это:
- Свободная атмосфера — без лишней бюрократии, дресс-кода и вот этого всего. Каждый сотрудник может влиять на то, каким получится продукт
- Сложные B2B- и B2C-сервисы с миллионами пользователей
- Разработка без legacy-кода. Обычно мы создаём продукты практически с нуля
- Ценные знания. У руководителей наших команд огромный опыт в банкинге и IT
- Много возможностей для развития и карьерного роста. Приветствуем участие в конференциях и повышение квалификации, даём доступ к одной из крупнейших онлайн-библиотек
- Комфортный офис: шикарный вид из окна, кофе-пойнты с фруктами, уютные зоны для общения и отдыха. Частично компенсируем покупки в вендинговых автоматах, даём скидки в разных заведениях
- Надёжная страховка, внимание к здоровью. В первые недели работы оформляем ДМС со стоматологией, а во время путешествий и командировок оплачиваем страховку для выезда за границу. В офисе работают врач и психолог, дважды в неделю проходят занятия йогой. У сотрудников есть скидки на карты многих фитнес-клубов
- Современная техника. Если нужен большой монитор или мощный ноутбук — предоставим
- Гибкий подход к удалёнке. Если руководитель не против и качество работы на должном уровне, можно работать из дома всегда или время от времени.