Специалист по информационной безопасности
Описание
Обязанности: - обеспечение информационной безопасности и защиты персональных данных; - анализ, в т.ч. автоматизированный, журналов событий, мониторинг и контроль функционирования средств обеспечения ИБ; - поддержка работоспособности, администрирование и обеспечение бесперебойной работы специальных средств защиты информации; - внесение изменений в настройки средств обеспечения безопасного межсетевого взаимодействия при обнаружении признаков атаки на ИС; - контроль нештатной активности внутренних пользователей ИС; - анализ инцидентов ИБ и их решение; - проведение аудитов, подготовка организационно-распорядительной документации, оценка рисков, представление отчетов по ИБ; - взаимодействие с владельцами информационных систем на предмет устранения уязвимостей; - взаимодействие с программистами на предмет безопасной разработки ПО; - взаимодействие с руководителями проектов на предмет соблюдения требований политики ИБ начиная с самых ранних этапов проектов; - обучение сотрудников принципам ИБ и требованиям политики ИБ, проведение тренировок; - отслеживание изменений в требованиях регулятора и своевременное принятие технических и административных мер внутри организации - участие в проработке и внедрении практик разработки безопасного программного обеспечения (РБПО), выполнение работ по оценке соответствия процессов Компании требованиям ГОСТ серии Разработка безопасного программного обеспечения (ГОСТ Р 56939-2024 и др.) является преимуществом - практически опыт работы с контейнерными решениями по приницпам DevSecOps является плюсом Требования: - Высшее в т.ч. неоконченное высшее образование (ИТ, информационная безопасность); - знания принципов работы профильного ПО (антивирусы, SIEM, IDS, IPS и т.п.) настройка автоматического реагирования на события ИБ и др. автоматизация; - понимание принципов компьютерной и сетевой безопасности, безопасности веб-приложений, векторов атак и защиты; - знание принципов построения и функционирования сетей и протоколов стека TCP/IP, модели OSI, защищенных сетевых протоколов; - знание Windows и Linux на уровне администратора; - знание принципов безопасной разработки ПО (DevSecOps); - знание принципов и особенностей работы контейнерных решений Kubernetes, Docker и т.п.; - понимание принципов проведения аудита систем ИТ и ИБ; - знания по приведению информационных систем к соответствию техническим и административным требованиям гос регулятора; - английский на уровне свободного чтения технической документации, релизов о новых угрозах ИБ и инструкций по их устранению; - стрессоустойчивость, коммуникабельность, мышление специалиста по безопасности; Опционально - умение читать программный код на основных высокоуровневых языках (Python, Java и др.); Условия работы: Работа в Сонерике — это официальное оформление в аккредитованную IT-компанию, уникальный коллектив экспертов и возможность решать сложные и интересные задачи, которые позволят раскрыть свой потенциал; Стабильный и прозрачный доход: оклад + годовая премия; Гибридный формат; Гибкий график работы; Полис ДМС с хорошими клиниками; Служебная сотовая связь.