Специалист по информационной безопасности (инженер по средствам защиты информации)
Описание
Какие задачи предстоит решать: Аудит информационной инфраструктуры заказчика (ИС, АС, ИСПДн, ГИС, АСУ ТП, ОКИИ) на предмет эффективности применяемых мер по защите информации, их соответствия требованиям законодательства. Разработка архитектуры системы защиты информации, обоснование перед заказчиком выбранных решений по защите информации. Выявление и анализ угроз информационной безопасности информации, формирование модели угроз и нарушителя безопасности информации. Разработка технических заданий и технических проектов на создание систем защиты информации объектов информатизации, оформление проектной, рабочей и эксплуатационной документации. Внедрение средств защиты информации, участие в аттестационных испытаниях объектов информатизации. Обязанности: Устанавливать и настраивать DaLLas Lock 8.0-К (Dallas Lock Linux), настраивать политики безопасности, учетные записи и разграничение доступа; Настраивать СЗД DaLLas Lock, проверять и корректировать работу средств доверенной загрузки; Устанавливать и настраивать DaLLas Lock (ЕЦУ); Диагностировать неисправности ( некорректные настойки ПО); Устанавливать и сопровождать Secret Net Studio, настраивать разграничение доступа, политики безопасности; Устанавливать, настраивать и диагностировать ПАК/ПК "Соболь", проверять корректность настройки доверенной загрузки; При наличии соответствующих задач - настраивать и сопровождать vGate; Развёртывать и настраивать УУС АПКШ "Континент", инсталлировать и настраивать СЗИ Континент КСЗ, Континент 4, Континент АП; Устанавливать и настраивать ViPNet Client, администрировать сеть средствами VipNet Administrator (Prime); Настраивать и сопровождать ViPNеt Coordinator, добавлять и изменять узлы сети, настраивать защищенное взаимодействие, анализировать журналы и диагностировать проблемы связи; Устанавливать и администрировать Astra Linux, настраивать пользователей, группы, права доступа и сеть; Развёртывать защищенные рабочие места и серверы, проверять СЗИ после установки, обновления и изменения конфигурации; Выявлять конфликты СЗИ с ОС и прикладным ПО, анализировать системные журналы и журналы безопасности; Контролировать версии ПО и конфигурации, вести техническую документацию, взаимодействовать с поддержкой производителей; Участвовать в технической подготовке рабочих мест и информационных систем к аттестации Требования: Обязателен практический опыт самостоятельной установки, настройки и сопровождения СЗИ от 1 года; Умение собирать, структурировать, документировать и анализировать данные о структуре информационной системы, процессах обработки информации и обеспечения ее безопасности; Знание нормативных правовых актов по защите информации (ПДн, АС, ГИС, ОКИИ); Понимание рисков информационной безопасности и уязвимостей ИТ-инфраструктуры; Опыт разработки и внедрения проектных решений по защите информации; Опыт разработки документации в соответствии с ГОСТ 34 серии будет преимуществом; Умение увязать нормативные требования по защите информации с организационными и техническими мерами; Знание сетевых технологий, протоколов межсетевого взаимодействия, операционных систем (Linux, Windows), принципов безопасности и средств для их реализации; Опыт внедрения межсетевых экранов, IDS/IPS, VPN, средств антивирусной защиты, и т.п.; Наличие сертификатов об обучении от производителей СЗИ Условия: Возможности для профессионального и карьерного роста; Возможность развития и обучения за счёт компании; Официальное трудоустройство по ТК РФ; Стабильная белая заработная плата; Уровень дохода конкретного кандидата обсуждается на собеседовании на основании опыта и навыков кандидата; Работа в гибридном графике (в офисе/удаленно); График работы 5/2, с 9.00-18.00.