Администратор по обеспечению безопасности информации
Описание
ФАУ НИА — оператор ФГИС Росаккредитации, занимающийся разработкой информационных систем, обработкой данных, научными исследованиями, издательской деятельностью и продвижением стандартов оценки соответствия.Чем предстоит заниматься Установкой, настройкой и сопровождением средств антивирусной защиты, включая конфигурирование политик безопасности, контроля приложений и съемных устройств, обновление сигнатурных баз, анализ карантинных файлов и централизованное управление АРМ через KSC (Kaspersky Security Center). Администрированием средств защиты от несанкционированного доступа (НСД), включая настройку политик разграничения доступа, контроль целостности систем и аудит событий безопасности. Эксплуатацией систем управления привилегированным доступом (PAM), включая контроль сессий администраторов, управление паролями привилегированных учетных записей и мониторинг действий в защищаемых системах. Администрированием систем управления идентификацией и доступом (IDM/IGA), включая автоматизацию процессов предоставления прав, рецертификацию доступов, интеграцию с кадровыми системами и Active Directory. Установкой, настройкой и сопровождением DLP-систем, средств веб-фильтрации, защиты электронной почты и других средств защиты информации отечественного и зарубежного производства. Администрированием доменной инфраструктуры Active Directory, включая управление объектами, групповыми политиками (GPO), делегированием прав и обеспечением безопасности доменных контроллеров. Созданием, блокировкой, разблокировкой и удалением учетных записей пользователей в информационных системах и средствах защиты в соответствии с регламентами и заявками. Управлением правами доступа, актуализацией матриц доступа и ролевых моделей (RBAC) в информационных системах, обеспечением принципов сегрегации обязанностей и минимизации привилегий. Администрированием систем контроля доступа (СКУД) и систем видеонаблюдения, включая настройку политик доступа, интеграцию с кадровыми системами и анализ событий безопасности. Мониторингом работоспособности средств защиты информации, анализ журналов событий, выявление и устранение неисправностей в работе систем безопасности. Реагированием на инциденты информационной безопасности, расследованием нарушений политик безопасности и участие в разработке мер по их недопущению. Резервным копированием конфигураций средств защиты информации, восстановлением работоспособности систем при сбоях и обеспечением непрерывности функционирования систем безопасности. Участием в проведении мероприятий по аттестации объектов информатизации, включая подготовку программ испытаний, технической документации, взаимодействие с аттестующими организациями и сопровождение процесса получения аттестата соответствия. Ведением эксплуатационной документации, журналов учета и подготовка отчетности по состоянию систем защиты информации. Мы ждем от тебя: Высшее техническое образование в области информационной безопасности. Релевантный стаж работы не менее 1 года (предпочтение лицензиатам ФСБ/ФСТЭК России). Навыки администрирования не менее трех видов средств защиты информации следующих классов: АВЗ, АМДЗ, НСД, EDR/XDR, PAM, DLP, IDM, защита среды виртуализации. Знание требований нормативной документации в области информационной безопасности и персональных данных. Мы предлагаем: Работу в офисе класса "А" БЦ Павелецкая плаза (в шаговой доступности от метро) Официальное трудоустройство и полностью белая заработная плата График работы 5/2 с 09.00 до 18.00 (в пятницу до 17.30) Комфортный формат работы (офис на испытательном сроке, гибрид на основном) Конкурентный уровень дохода (обсуждается с успешным кандидатом по итогам интервью) Премии (ежемесячные, квартальные, годовые) Социальные и иные гарантии, предусмотренные ТК РФ Возможность самореализации в надежной и стабильной компании Будем очень рады видеть в своей команде активного, открытого, честного, ответственного и позитивного будущего коллегу. С нетерпением ждем отклик!