АйТи БАСТИОН

Методолог по информационной безопасности

Не указана
  • Москва
  • От 3 до 6 лет

«АйТи Бастион» – ведущий российский разработчик решений в области информационной безопасности. С 2014 года мы создаем собственные технологии для защиты данных и управления доступом. Наши ключевые направления – системы класса PAM (Privileged Access Management), где «АйТи Бастион» занимает лидирующие позиции на рынке, и системы контроля информационного обмена (СКИО) для безопасного взаимодействия между изолированными сегментами сетей.

Наши продукты позволяют контролировать действия привилегированных пользователей, защищать критически важную инфраструктуру и безопасно работать с информацией. Они адаптированы под специфику различных отраслей и эффективно решают задачи информационной безопасности: от типовых до сложных и нестандартных.

Среди наших заказчиков – крупнейшие российские компании и государственные организации. За годы работы мы реализовали более 250 проектов и сформировали сеть из 300+ интеграторов и технологических партнеров в России и странах СНГ. Мы выстраиваем долгосрочное сотрудничество с клиентами, постоянно совершенствуя продукты и обеспечивая их техническую поддержку.

«АйТи Бастион» следит за изменениями рынка, наращивает экспертность команды и удерживает технологическое лидерство в своем сегменте. Для нас важны профессиональный рост сотрудников, ответственность за результат, взаимное уважение и поддержка внутри коллектива.

В настоящее время мы ищем Методолога по информационной безопасности.

Обязанности:

  • Реализация политики информационной безопасности, закрепление ответственных лиц за процессы ИБ, классификация информационных активов, аудит реестра информационных систем.
  • Аудит доступов к информационным системам (выявление избыточных привилегий, «мёртвых» учётных записей).
  • Аудит исполнения регламентов по ИБ в рамках ИТ-инфраструктуры.
  • Обнаружение, реагирование и расследование инцидентов, разработка сценариев реагирования, фиксация событий.
  • Контроль выполнения планов резервного копирования и восстановления информации из резервных копий.
  • Повышение уровня осведомлённости сотрудников компании в области ИБ.
  • Доведение локальных нормативных актов (ЛНА) по ИБ до работников компании.
  • Анализ обнаруженных уязвимостей на основании общедоступных баз данных и источников информации об уязвимостях, принятие мер и контроль их реализации применительно к ИТ-инфраструктуре.
Требования:
  • Высшее техническое образование (желательно по специальности «Информационная безопасность» или иное инженерно-техническое по специализации «Информационные технологии»).
  • Релевантный опыт работы от 5 лет.
  • Знание принципов классификации информации и активов.
  • Понимание модели распределения ответственности (матрицы ролей).
  • Знание нормативной базы, релевантной для классификации и учёта: требования ФСТЭК по категорированию и защите, базовые положения ГОСТ по управлению ИБ.
  • Знание принципов наименьших привилегий (Least Privilege) и как его применять в разнородных средах (Windows/AD, Linux, СУБД, облачные IAM).
  • Понимание базовых инструментов и источников данных: отчёты AD/LDAP, выгрузки из IDM, логи SIEM, скрипты (PowerShell/bash), отчёты PAM.
  • Понимание классификации инцидентов ИБ и типовые категории (утечка, заражение ВПО, компрометация учётной записи и т.д.), структуры сценариев реагирования (playbook/runbook
  • Знание инструментов: SIEM, EDR, сетевые сенсоры, логи ОС/приложений; понимание, какие события критичны и как их коррелировать.
  • Знание источников уязвимостей: CVE/NVD, БДУ ФСТЭК, вендорские бюллетени, отчёты сканеров уязвимостей.
  • Опыт в ведении и аудировании реестр информационных систем.
  • Знание нормативной базы ФСТЭК и базовых ГОСТ по управлению ИБ в части классификации, учёта и контроля активов.
Условия:
  • Рабочий график: с 10–00 до 18–30 (в том числе перерыв на обед 30 минут) по Москве, Пн-Пт.
  • Офисный формат работы.
  • Официальное трудоустройство согласно ТК РФ.
  • Подключение к социальному пакету после прохождения испытательного срока.
  • Корпоративные мероприятия.
  • Профессиональный и карьерный рост.