UZINFOCOM
Специалист по информационной безопасности
Не указана
- OSINT
- Тестирование безопасности
- DLP (Devicelock, Search Inform, Spector360)
- НСД
- VLAN
- VPN
- IPSec
- Разработка внутренней документации
- Служебные расследования
Обязанности:
- Разработка документации по ИБ (концепция, политика, регламенты, положения, инструкции и др.);
- Работа с аппаратно-программными средствами обеспечения информационной безопасности. Работа с межсетевыми экранами, антивирусными решениями, IDS/IPS, DLP;
- Проведение экспертизы информационной безопасности информационных систем. Проведение анализа рисков. Выработка предложений и рекомендаций по совершенствованию обеспечения информационной безопасности активов;
- Проверка на обеспечение информационной безопасности, угрозы и уязвимости серверов, сервисов, веб-сайтов, информационных систем;
- Мониторинг перехват и анализ сетевого траффика;
- Безопасная настройка любых серверов и сервисов, аппаратно-программных средств, веб-приложений;
- Проведение обучения по направлению информационной безопасности различного уровня сложности;
- Проведение семинаров по вопросам обеспечения информационной безопасности, защиты данных, противодействия хакерским атакам и взломам;
- Расследование инцидентов информационной безопасности, сбор доказательной базы, выявление методов и средств злоумышленников, оценка нанесенного ущерба, восстановление после инцидента и выработка мер по противодействую угрозам;
- Выездные работы для оказания содействия уполномоченным органам.
- Понимание принципов обеспечения информационной безопасности;
- Знание и практические навыки работы с системами виртуализации (Hyper-V, VmWare и пр.);
- Уметь на практике автоматизировать рутинные задачи средствами Shell Scripting;
- Знание действующих национальных и международных стандартов и нормативных документов по ИТ и ИБ направлениям;
- Знание работы протоколов: TCP/IP, SMTP, POP3, IMAP, FTP, HTTP, LDAP, DNS, IPSec, SSL;
- Знание сети(коммутация и маршрутизация)CCNA или аналогичный уровень знаний минимум(наличие сертификата приветствуется);
- Знание рынка программно-аппаратных средств обеспечения информационной безопасности, поставщиков оборудования и программно-аппаратных средств в данном сегменте;
- Знание методов анализа рисков, организационных и технических методов защиты информации, а также технологий и программно-технических средств защиты информации;
- Знание порядка проведения специализированных работ по аудиту и экспертизе ИБ, оценке рисков и уровня ИБ, построению систем ИБ, разработке организационно-распорядительных документов, проектированию технических подсистем ИБ;
- Знание возможностей и принципов функционирования сетевого оборудования и средств защиты информации от НСД ведущих производителей: аутентификации,
контроля и разграничение доступа, обеспечение целостности, обнаружения и предотвращения вторжений, антивирусной защиты, анализа защищенности, межсетевого экранирования; - Знание в области построения локальных и территориально распределенных вычислительных сетей (VLAN, VPN и т. д.)
- Навыки администрирования операционных систем (Windows/Unix) по части обеспечения ИБ;
- Навыки OSINT разведки на практике c последующим формированием отчётов;
- Навыки проведения анализа защищенности сетей и информационных систем;
- Навыки проверки систем на наличие CVE и ручной поиск уязвимостей;
- Навыки мониторинг и анализ сетевой активности в сетевой инфраструктуре;
- Навыки разработки политик сетевой безопасности;
- Навыки поиска уязвимостей с помощью специализированного ПО и их устранение;
- Навыки выявления угроз ИБ на основе сведений об уязвимостях (классификация угроз, формирование рекомендаций по устранению уязвимостей и минимизации рисков;
- Английский на уровне чтения тех документации;
- График работы: 5 дней в неделю, с 09:00 до 18:00;
- Оформление в соответствии с Трудовым кодексом РУз, предоставление 28 календарных дней отпуска;
- Отсутствие строгого дресс-кода — мы стремимся разрушить стереотипы о государственных организациях;
- Работа в сильной команде профессионалов, готовых делиться знаниями и опытом;
- Участие в крупных и значимых проектах, направленных на создание сервисов для улучшения жизни населения и оптимизацию бизнес-процессов в ведущих предприятиях страны;
- Широкие возможности для самостоятельных решений и активного влияния на развитие компании.
Мы ждем вас в нашей команде, чтобы вместе достигать новых высот!