УКП
Ведущий специалист по информационной безопасности отдела ИТ
От 240 000 RUR
- Информационная безопасность
- Тестирование безопасности
- VipNet
- Защита персональных данных
- DLP (Devicelock, Search Inform, Spector360)
- VLAN
- TCP/IP
- DNS
- DHCP
- NAT
- 149-ФЗ
- 152-ФЗ
- ФСТЭК
- Linux
- Аудит информационной безопасности
Обязанности:
- участие в разработке, внедрении и контроле за соблюдением технических и организационных мер по информационной безопасности;
- анализ угроз, оценка рисков безопасности информации в информационных системах, подготовка предложений по их устранению;
- участие в проектировании системы по обеспечению информационной безопасности;
- разработка и актуализация документации, связанной с информационной безопасностью в соответствие требованиям Правительства Российской Федерации, ФСТЭК, ФСБ, Роскомнадзора, ГосСопка и других регуляторов;
- участие в установке, настройке и администрировании СЗИ;
- участие в проведении мониторинга и аудитов информационной безопасности, анализе результатов;
- участие в управлении инцидентами информационной безопасности;
- взаимодействие с подразделениями компании по вопросам информационной безопасности.
- высшее образование – бакалавриат, специалитет или магистратура по «Информационной безопасности», либо в области IT или смежных направлениях с профессиональной переподготовкой по направлению «Информационная безопасность»;
- знание НПА в области обеспечения информационной безопасности (ФЗ 149, 152, 187, ФСТЭК 17, 21, 235, 239, ФСБ 367, 368, 378 и т.д.);
- понимание принципов создания и функционирования систем обеспечения информационной безопасности;
- знание и опыт разработки политик и регламентов по информационной безопасности;
практический опыт самостоятельного администрирования СЗИ (Континент, VipNet, SNS, Касперский и др.) серверных платформ и операционных систем (Windows Server, Linux и др.); - опыт и экспертные знания в области функционирования корпоративных сетей передачи данных (TCP/IP, DNS, DHCP, VLAN, NAT маршрутизация, коммутация и др.);
- опыт работы с инструментами сетевого анализа.
- Приветствуется:
- наличие сертификатов в области информационной безопасности;
- опыт работы с современными продуктами и решениями различных разработчиков в области ИБ (NGFW, IDS/IPS, WAF, DLP, EPP, EDR, AV, IAM, PAM, MFA, FDE, VPN, SIEM, SOAR, Backup as a Service);
- знание методов анализа защищённости информационных систем;
- знание скриптовых языков для автоматизации задач (Python, PowerShell, Bash);
- знание стандартов информационной безопасности (ГОСТ, ISO).
- расширенная ДМС (после испытательного срока);
- корпоративные: столовая (50% скидка), тренажерный зал, медсанчасть;
- отсрочка от частичной мобилизации (для военнообязанных);
- полное соблюдение трудового законодательства;
- стабильная заработная плата, выплачивается 2 раза в месяц;
- график работы: с 9:00 до 18:00 (возможно с 7:30 до 16:30).