Специалист по информационной безопасности
Описание
ООО "ГВАРДИУМ" - динамично развивающиеся IT компания.МЫ являемся лицензиатами ФСБ и ФСТЭК в области информационной безопасности. Миссия “Гвардиум” помогать компаниям выполнять требования федерального законодательства в сфере защиты информации и устранять в бизнес-процессах участки, уязвимые к киберугрозам.Мы предлагаем: Официальное трудоустройство; Обучение за счёт компании (курсы, тренинги, конференции, вебинары) - рост компетенций и профессиональных навыков; Доступ к образовательным платформам; Наставник на период адаптации и ввода в должность; Современный офис с зоной отдыха — удобное пространство для работы и перезагрузки; Корпоративные мероприятия для укрепление командного духа и неформального общения; Возможность развиваться внутри компании. Обязанности: Выявлять угрозы и уязвимости в инфраструктуре, анализировать применимости угроз и векторов атак, организовывать работы по устранению и постконтролю; Автоматизировать процессы управления уязвимостями; Участвовать в совершенствовании внутренних процессов обеспечения информационной безопасности; Разрабатывать/совершенствовать нормативную документацию, регламентирующую процессы управления уязвимостями. Осуществлять конфигурирование средств защиты и мониторинга (Endpoint Security, PAM, Anti-DDoS); Выявлять угрозы и уязвимости в инфраструктуре, анализировать применимости угроз и векторов атак, организовывать работы по устранению и постконтролю; Автоматизировать процессы управления уязвимостями; Участвовать в совершенствовании внутренних процессов обеспечения информационной безопасности; Разрабатывать/совершенствовать нормативную документацию, регламентирующую процессы управления уязвимостями. Осуществлять конфигурирование средств защиты и мониторинга (Endpoint Security, PAM, Anti-DDoS); Наши ожидания: Профильное высшее образование – «информационная безопасность», или высшее техническое/математическое образование с профпереподготовкой по направлению «Информационная безопасность»; Опыт работы по направлению информационная безопасность от 3 лет; Знание нормативных требований отечественных регуляторов и стандартов международных регуляторов в области ИБ и умение их трактовать (152-ФЗ, 187-ФЗ, 149-ФЗ, 127-ПП, и т.д.) Знания современных угроз и уязвимостей, связанных с нарушением информационной безопасности, технологий, методов и средств защиты информации; Опыт сканирования инфраструктуры на уязвимости с использованием специализированных сканеров; Наличие знаний в области архитектуры и принципов функционирования механизмов безопасности операционных систем (Windows, Linux), общесистемного и прикладного программного обеспечения, в области обеспечения безопасности сетей, технологий виртуализации и контейнеризации; Понимание основ ИБ в областях: управление доступом, сетевой безопасности, криптографии, интернет-безопасности, безопасности приложений; Автоматизация задач одним из скриптовых языков Ключевые навыки: Информационная безопасность ГИС Информационные технологии Внутренний аудит информационных систем Антивирусная защита сети Kaspersky Security Center Уровень заработной платы зависит от компетенций и навыков, обсуждаем индивидуально