123

123


Не самая простая вакансия сразу скажу, без должной подготовки придётся очень много информации поднимать)

Так как необходимо знание инфраструктуры банка то могу предложить следующее. 

1) про инфраструктуру процессинга и частично банка с технической точки зрения знаю много, но готов поделиться при встрече только, и дополнить это статьями из интернета. Инфраструктура везде разная поэтому каких-то общих схем нет и учился я сразу на нашей системе.

если искать что-то в интернете то ключи: emv стандарт https://m.habr.com/ru/post/281438/, онлайн офлайн пин, 3D secure https://www.modirum.com/3dsecure/

спецификации visa MasterCard

2) по поводу нормативно правовых актов это придётся рыться в интернете, ключ «обработка и хранение персональных данных» и тп. Вот пример.

www.bps-sberbank.by/files/temp/Политика%20защиты%20персональных%20данных%20БПС.pdf

Что конкретно на этой кухне твориться не знаю.

3) по протоколам надо почитать книгу по tcp/ip их много я уже не помню что читал + если немного конкретизировать то: сетевая модель osi, telnet, icmp, ssh, это то что реально я использую, чаще всего нужен ssh.

4) по обеспечению безопасности почитать про firewall, hsm, фпсу, балансировщики нагрузки. Возможно понадобиться знание proxy по крайней мере у нас прокси есть.

5) по алгоритмам шифрования есть курс он так и называется cryptography, ключевые слова sha (к примеру sha256), hmac, mac.

6) собственно сам pci dss, а если точнее его требования и средства, которыми эти требования достигаются, тут я ничего почти не знаю но я думаю это тесно связано с пунктами 4 и 5

7) ну и про аппаратную часть сети надо почитать, к примеру по ключу «виды сетевого оборудования и их назначение» поискать что

Report Page