Все вакансии России 0

Ведущий инженер по защите информации

з/п не указана
РТ-Информационная безопасность
Москва Постоянная занятость Полный день

Описание

Если читая описание системы, вы первым делом думаете «а как это можно обойти» - считайте, что мы уже познакомились. Ищем ведущего инженера по защите информации: не хранителя папки с политиками, а человека, который будет держать в голове карту всей внутренней инфраструктуры и знает её слабые места лучше, чем тот, кто придёт их искать.Ждем ваш отклик, если хотите отвечать за безопасность по-настоящему, а не подписывать журналы. Задачи: Обеспечивать функционирование и мониторинг систем защиты информации (межсетевые экраны, IDS/IPS/NGFW, антивирусные средства, DLP, SIEM, EDR, прокси-серверы, системы управления уязвимостями); Выявлять и расследовать действия внешних нарушителей: мониторинг границ периметра, анализ аномального трафика, корреляция событий с внешними Threat Intelligence-потоками, блокировка сканирования, эксплуатации уязвимостей и брутфорс-атак; Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP-систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT-сервисов; Применять UEBA-подходы (User and Entity Behavior Analytics) для построения профилей нормальной активности пользователей и обнаружения аномалий; Участвовать в расследовании инцидентов информационной безопасности с составлением полной временной линии (timeline), определением корневых причин, разграничением признаков внешней атаки и действий внутреннего нарушителя; Проводить анализ защищённости информационной системы организации (сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз); — Участвовать в разработке и актуализации организационно-распорядительных документов по ИБ (политики, регламенты, инструкции), в том числе регламентов по действиям при подозрении на инсайдера; Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов; Участвовать в работах по аттестации и сертификации объектов информационной инфраструктуры (по требованиям ФСТЭК, ФСБ); Готовить отчёты о состоянии защищённости информации, включая отдельные отчёты по инцидентам с участием внутренних и внешних нарушителей; Консультировать пользователей по вопросам обеспечения ИБ, включая информирование о рисках социальной инженерии и правилах работы с конфиденциальными данными; Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ; Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ; Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM-корреляции и поведенческие детекторы. Требования: Знание законодательства РФ в области информационной безопасности, защиты персональных данных, коммерческой тайны (ФЗ-152 «О персональных данных», ФЗ-187 «О безопасности критической информационной инфраструктуры», ФЗ-149 «Об информации...», нормативные акты ФСТЭК, ФСБ, Роскомнадзора и др.); Знание локальных нормативных актов организации в области ИБ (Политики, Регламенты, Инструкции); Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты); Опыт практической работы с DLP-системами для выявления инсайдеров: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP; Опыт работы с SIEM-системами для корреляции событий, построения правил детектирования как внешних атак, так и внутренних аномалий (нехарактерные логины, множественные неудачные аутентификации, доступ к несвойственным ресурсам); — Понимание методов маскировки внутреннего нарушителя (использование легитимных учётных записей, подмена контекста, шифрование передаваемых данных, обход DLP через стеганографию или архиваторы с паролем); Знание схем утечек через съёмные носители, облачные хранилища, веб-почту, мессенджеры, печать, фотографирование экрана, а также способов противодействия этим схемам; Опыт работы с Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и понимание поведения инсайдеров в рамках модели MITRE ATT&CK для человеческого фактора. Условия: Работа в стабильной динамично развивающейся ИТ-Компании. Официальное трудоустройство согласно ТК РФ. График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис. ДМС+стоматология - после испытательного срока. Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности (8 минут). Развитая система внутреннего обучения.

Откликнуться
Источник: hh · 13.08.2026

Похожие вакансии в городе Москва

Все вакансии в городе Москва →