Обязанности:
- Определение информационных ресурсов, подлежащих защите.
- Формулирование требований по защите информации для существующих и новых информационных систем.
- Регулярный анализ и оценка состояния ИБ в организации.
- Контроль за соблюдением требований ИБ.
- Регистрация и хранение данных о событиях информационной безопасности.
- Контроль актуальности нормативных документов по вопросам ИБ.
- Внедрение, настройка, модернизация и замена средств защиты информации.
- Регулярная проверка и оптимизация параметров работы средств защиты.
- Контроль эксплуатации и сопровождения средств защиты.
- Выявление внешних и внутренних угроз, уязвимостей и возможных каналов утечки информации.
- Управление рисками информационной безопасности.
- Организация и участие в служебных расследованиях по фактам нарушения ИБ.
- Создание планов тестирования и проведение автоматизированных и ручных тестов по выявлению уязвимостей.
- Участие в прохождении внутренних и внешних аудитов (аттестаций) по ИБ.
- Устранение выявленных нарушений и несоответствий по результатам аудитов.
- Участие в рассмотрении, согласовании и внесении изменений в договоры, ТЗ, планы по созданию и внедрению ИС.
- Взаимодействие с командами эксплуатации, поддержки, разработки и другими подразделениями по вопросам внедрения, настройки и сопровождения ИС и средств защиты.
- Подготовка документации для организации закупочных процедур в области ИБ.
Требования:
- Высшее техническое образование по направлению «Информационная безопасность» или высшее техническое образование и переподготовка по специальностям направления «Информационная безопасность».
- Релевантный опыт работы от 3-х лет.
- Знания законодательства РФ в области ИБ.
- Опыт работы с распределёнными и сложными информационными системами.
- Опыт написания инструкций и регламентов.
- Опыт самостоятельного внедрения (своими руками), настройки и эксплуатации NGFW, VPN, IDS/IPS, XDR/EDR, антивирусов, антиспамов, сканеров уязвимостей и т.п.
- Опыт расследования инцидентов и реагирования на атаки в средах Windows и Linux, включая выявление источников, локализацию и устранение угроз (своими руками).
- Опыт администрирования серверов на базе Windows и Linux.
- Опыт написания скриптов для автоматизации деятельности (PS, python, php, прочее).
- Опыт внедрения opensource систем на базе Linux.
- Работа в крупном Российском холдинге
- Место работы: г. Москва, м. Новые-Черемушки (в пешей доступности)
- График работы 5/2, понедельник-четверг с 09.00-17.45, пятница с 09.00-16.30. Возможен гибридный формат работы после испытательного срока
- Оформление согласно ТК РФ
- ДМС после прохождения испытательного срока
- Уровень ЗП 247 000 gross