Разработка общей архитектуры: проектирование комплексной архитектуры защиты информационных систем, включая сети, приложения и данные
Сегментирование сети: создание зон безопасности Zero Trust и осуществление микросегментации для повышения защищенности
Модели угроз и сценарии атак: построение моделей угроз и сценариев атаки для выявления слабых мест и разработки стратегий противодействия
Средства защиты информации: выбор, настройка и интеграция средств защиты информации (антивирусные программы, файрволлы, системы предотвращения вторжений и пр.)
Усиление защиты ПО и оборудования: hardening операционных систем Windows и Linux, баз данных, сетевого оборудования для снижения вероятности взлома
Отечественное программное обеспечение: интеграция российских продуктов классов SIEM, DLP, PAM/IAM, EDR/XDR, NTA, IDM, SOAR и аналогичных решений в действующую ИТ-инфраструктуру организации
Безопасность контейнеров и DevOps-процессов: контроль безопасности Docker-контейнеров, Kubernetes-кластеров и цепочки DevOps-процесса для исключения уязвимостей и компрометаций
Технические решения: разработка технической документации и проектных решений для защиты чувствительных данных и корпоративных активов
Reference-архитектуры: подготовка референс-моделей и шаблонов безопасных решений для повторного использования в проектах
Выявление уязвимостей: регулярный анализ существующей ИБ-инфраструктуры, выявление слабых мест и формулировка рекомендаций по повышению уровня защиты
Криптография и доступ: проектирование решений по использованию криптографических методов, управлению идентификацией пользователей и контролем доступа
Оценка проектов: оценка ИБ-компонента новых ИТ-проектов и архитектурных изменений, определение соответствия требованиям безопасности
Аудит и проверки: активное участие в проведении внутренних и внешних аудитов информационной безопасности, согласование результатов и выполнение предписанных мероприятий
Расследование инцидентов: оперативное реагирование на угрозы и инцидентные ситуации, сбор и анализ доказательств, выработка плана восстановления после инцидента
Тестирование решений: участие в тестировании Proof of Concept (PoC) инновационных решений в области информационной безопасности перед их масштабным внедрением
Требования
Образование: Высшее профильное (ИТ, информбезопасность) или дополнительное обучение в сфере ИБ объемом не менее 500 академических часов
Опыт работы: Минимум три года активного участия в проектах по разработке и поддержке решений информационной безопасности. Как плюс: опыт управления проектами и/или командами специалистов
Технические знания и навыки: Отличное понимание устройства сетей и сетевых протоколов (OSI-модель), принципы безопасного проектирования распределённых вычислительных сред и виртуальных контейнеров (Docker/Kubernetes)
Сертификационные программы: Приветствуется прохождение курсов по сертификатам Cisco, Microsoft, CompTIA и аналогам
Другие компетенции: Навыки общения и способность аргументированно представлять технические решения руководству и специалистам смежных подразделений
Условия
Трудоустройство и работа в соответствии с ТК РФ
Бесплатный проезд в столичном метро
Бесплатный проезд по железным дорогам в пригородном сообщении от места жительства до места работы и обратно в пределах Московской области
Льготы на отдых в оздоровительном комплексе метрополитена
Детский оздоровительный лагерь и детский клуб
Финансовые условия обсуждаем индивидуально в зависимости от опыта кандидата
* Эта вакансия взята с сайта HeadHunter. Нажимая на кнопку «Посмотреть контакты» Вы будете перенаправлены на сайт-первоисточник.
Федеральное автономное учреждение «Национальный институт аккредитации» (ФАУ НИА)
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и ...
Институт развития городской агломерации (ИРГА) — ведущая проектная компания, специализирующаяся на создании современной образовательной среды в Москве ...
ООО «Институт «Мосинжпроект» – ведущая проектная организация крупнейшего в России инжинирингового холдинга «Мосинжпроект». ДАННАЯ ПОЗИЦИЯ В ОТДЕЛ ПО ...