Специалист по информационной безопасности
Описание
Обязанности: Разработка и актуализация локальных нормативных актов по направлению ИБ (Политики, Положения, Регламенты, Инструкции и т.п.). Организация защиты персональных данных. Обеспечение ИБ организации, в т.ч. планирование мероприятий по обеспечению ИБ; Развитие ИБ организации, формирование и развитие навыков работников организации в сфере ИБ. Разработка и реализация мероприятий по обеспечению ИБ в организации в соответствии с требованиями к обеспечению ИБ, установленными действующим законодательством РФ. Внедрение и администрирование средств защиты информации. Контроль за состоянием обеспечения ИБ в организации включая оценку защищенности систем и сетей. Мониторинг событий ИБ. Управление проектами, направленными на совершенствование системы обеспечения защиты информации. Взаимодействие с другими подразделениями организации по вопросам ИБ. Регулярное и своевременное информирование руководства организации о компьютерных инцидентах, текущем уровне (состоянии) ИБ в организации. Взаимодействие с регуляторами по вопросам ИБ организации. Требования: Опыт разработки ЛНА: разработка и актуализация Политик, Регламентов и Инструкций по ИБ (включая документацию по 152-ФЗ). Внедрение требований 152-ФЗ: самостоятельный Gap-анализ, построение модели угроз, разработка организационно-распорядительной документации и реализация мер защиты ПДн «с нуля». Опыт развертывания и настройки DLP-систем (написание политик безопасности, контроль каналов утечек). Опыт администрирование Kaspersky Endpoint Security (настройка политик Application/Device Control, управление через KSC), развертывания EDR-решений (настройка триггеров обнаружения, расследование инцидентов). Опыт работы со сканерами безопасности, анализ рисков, планирование и контроль устранения выявленных уязвимостей. Понимание принципов работы сетей, сетевых протоколов (TCP/IP, DNS, HTTP/S и др.), служб каталогов (AD, LDAP) и архитектуры корпоративных ИТ-систем для грамотного проектирования мер защиты. Управление проектами: ведение проектов по модернизации СЗИ, планирование бюджета и сроков, подготовка статус-отчетов для руководства. Опыт выстраивания эффективного взаимодействия с ИТ-подразделением (администрирование сетей, серверов и АРМ) для бесшовной интеграции СЗИ, оперативного устранения уязвимостей и обеспечения баланса между безопасностью и бизнес-процессами. Условия: Официальное трудоустройство по ТК РФ с первого рабочего дня. ДМС для сотрудников (добровольное медицинское страхование). Современный комфортный офис в удобном расположении. Конкурентная заработная плата (официальные выплаты без задержек). Удобный график работы 5/2 (стандартная рабочая неделя). Возможность профессионального роста и развития. Дружный коллектив и приятная рабочая атмосфера.