Специалист по информационной безопасности
Описание
Обязанности: Разработка и актуализация распорядительных, нормативных и методических документов, связанных с обеспечением информационной безопасности Компании; Мониторинг и администрирование средств защиты информации компьютерных систем (система мониторинга событий ИБ, система антивирусной защиты; система обнаружения/предотвращения утечки данных, система обнаружения угроз и защиты от целевых атак); Мониторинг и анализ событий информационной безопасности; Анализ информационной безопасности текущих бизнес-процессов Компании, включая анализ рисков нарушения информационной безопасности и обеспечения режима конфиденциальности информации; Участие в мероприятия по расследованию инцидентов ИБ: Участие в проектной деятельности по информационной безопасности; проведение экспертизы ИТ проектов Компании по вопросам обеспечения информационной безопасности; Контроль выполнения работниками Компании требований внутренних документов по вопросам обеспечения информационной безопасности; Оказание консультационной и методической помощи работникам по вопросам информационной безопасности; Участие в реализации программы повышения осведомленности работников организации в области информационной безопасности; Участие в модернизации процессов обеспечения информационной безопасности; Взаимодействие с партнёрами Компании и внутренними подразделениями Компании по вопросам информационной безопасности. Требования: Опыт работы в информационной безопасности: от 2-х лет; Высшее техническое образование (предпочтительно по специальностям, связанным с обеспечением информационной безопасности), Переподготовка: «Информационная безопасность» 512 часов (554, 506 часов); повышения квалификации: «Информационная безопасность, Техническая защита информации» (102, 108ч.); Знание основных нормативно-правовых актов Российской Федерации, требований регулирующих и надзорных органов, основных стандартов, в области обеспечения информационной безопасности; Опыт организации и проведение работ по приведению информационных системах персональных данных Компании в соответствие с требованиями РКН, ФСТЭК и ФСБ; Общие знания и понимание технологий, обеспечивающих информационную безопасность, опыт внедрения и эксплуатации СЗИ (AV, NGFW, IDS/IPS, DLP, NAC, VPN, СЗИ от НСД, NTA, SandBox, EDR/XDR, SIEM, DAG/DCAP, PAM и др.); Знания в области информационных технологий, включая основы системного администрирования, проектирования и технологий функционирования системного и прикладного программного обеспечения; Знание сетевых технологий и протоколов, операционных систем (Windows, Linux на уровне администрирования), инфраструктурных служб (Active Directory, DNS, DHCP). Понимание политик безопасности, сегментирования сети, правил доступа, URL-фильтрации, IPS/IDS-профилей, SSL-инспекции; знание и умение применять модель OSI; Настройка и администрирование профилей безопасности, настройка и управление разграничениями и защищенными доступами; Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; Знания принципов разработки проектной (ТЗ, ПМИ) и эксплуатационной документации, инструкций, методических и нормативных материалов. Опыт участия в разработке/согласовании документации является преимуществом; Понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; Опыт сопровождения мероприятий при событиях и инцидентах, связанных с нарушением безопасности информационных активов и информационных технологий организации; Реагирование на инциденты на конечных точках, поиск индикаторов компрометации (IoC), изоляция хостов, анализ телеметрии, ретроспективный поиск; Подготовка отчетной документации по событиям и инцидентам ИБ; Условия: Гибридный формат работы: 3 дня в офисе, 2 дня — дистанционно в неделю. Официальное трудоустройство по ТК РФ График работы: 5/2, с 9:00 до 18:00 по Московскому времени Расширенный ДМС (в том числе стоматология) Предоставляется рабочий ПК при необходимости Годовое премирование в соответствии с решением руководства компании на основе финансовых результатов, результатов деятельности подразделения и оценки личной эффективности сотрудника.