Разработка и актуализация распорядительных, нормативных и методических документов, связанных с обеспечением информационной безопасности Компании;
Мониторинг и администрирование средств защиты информации компьютерных систем (система мониторинга событий ИБ, система антивирусной защиты; система обнаружения/предотвращения утечки данных, система обнаружения угроз и защиты от целевых атак);
Мониторинг и анализ событий информационной безопасности;
Анализ информационной безопасности текущих бизнес-процессов Компании, включая анализ рисков нарушения информационной безопасности и обеспечения режима конфиденциальности информации;
Участие в мероприятия по расследованию инцидентов ИБ:
Участие в проектной деятельности по информационной безопасности; проведение экспертизы ИТ проектов Компании по вопросам обеспечения информационной безопасности;
Контроль выполнения работниками Компании требований внутренних документов по вопросам обеспечения информационной безопасности;
Оказание консультационной и методической помощи работникам по вопросам информационной безопасности;
Участие в реализации программы повышения осведомленности работников организации в области информационной безопасности;
Участие в модернизации процессов обеспечения информационной безопасности;
Взаимодействие с партнёрами Компании и внутренними подразделениями Компании по вопросам информационной безопасности.
Требования:
Опыт работы в информационной безопасности: от 2-х лет;
Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности), Переподготовка: «Информационная безопасность» 512 часов (554, 506 часов); повышения квалификации: «Информационная безопасность, Техническая защита информации» (102, 108ч.);
Знание основных нормативно-правовых актов Российской Федерации, требований регулирующих и надзорных органов, основных стандартов, в области обеспечения информационной безопасности;
Опыт организации и проведение работ по приведению информационных системах персональных данных Компании в соответствие с требованиями РКН, ФСТЭК и ФСБ;
Общие знания и понимание технологий, обеспечивающих информационную безопасность, опыт внедрения и эксплуатации СЗИ (AV, NGFW, IDS/IPS, DLP, NAC, VPN, СЗИ от НСД, NTA, SandBox, EDR/XDR, SIEM, DAG/DCAP, PAM и др.);
Знания в области информационных технологий, включая основы системного администрирования, проектирования и технологий функционирования системного и прикладного программного обеспечения;
Знание сетевых технологий и протоколов, операционных систем (Windows, Linux на уровне администрирования), инфраструктурных служб (Active Directory, DNS, DHCP). Понимание политик безопасности, сегментирования сети, правил доступа, URL-фильтрации, IPS/IDS-профилей, SSL-инспекции; знание и умение применять модель OSI;
Настройка и администрирование профилей безопасности, настройка и управление разграничениями и защищенными доступами;
Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации;
Знания принципов разработки проектной (ТЗ, ПМИ) и эксплуатационной документации, инструкций, методических и нормативных материалов. Опыт участия в разработке/согласовании документации является преимуществом;
Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения;
Опыт сопровождения мероприятий при событиях и инцидентах, связанных с нарушением безопасности информационных активов и информационных технологий организации;
Реагирование на инциденты на конечных точках, поиск индикаторов компрометации (IoC), изоляция хостов, анализ телеметрии, ретроспективный поиск;
Подготовка отчетной документации по событиям и инцидентам ИБ;
Условия:
Гибридный формат работы: 3 дня в офисе, 2 дня — дистанционно в неделю.
Официальное трудоустройство по ТК РФ
График работы: 5/2, с 9:00 до 18:00 по Московскому времени
Расширенный ДМС (в том числе стоматология)
Предоставляется рабочий ПК при необходимости
Годовое премирование в соответствии с решением руководства компании на основе финансовых результатов, результатов деятельности подразделения и оценки личной эффективности сотрудника.
* Эта вакансия взята с сайта HeadHunter. Нажимая на кнопку «Посмотреть контакты» Вы будете перенаправлены на сайт-первоисточник.
Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и ...
Научно-технический центр "Модуль" разрабатывает и производит аппаратуру управления и контроля авиационных и космических систем, аппаратно-программные решения в области ...
Сообщество Практиков разрабатывает регламенты для строительной отрасли и формирует каталог работ для проведения конкурсов и выбора исполнителей при закупке ...
Институт развития городской агломерации (ИРГА) — ведущая проектная компания, специализирующаяся на создании современной образовательной среды в Москве ...