Обязанности:
- Обеспечение информационной безопасности информационных систем, сервисов и цифровой инфраструктуры Университета.
- Мониторинг событий информационной безопасности и выявление потенциальных угроз и инцидентов.
- Участие в расследовании и устранении последствий инцидентов информационной безопасности.
- Выявление уязвимостей и потенциальных рисков информационной безопасности.
- Участие в проведении оценки рисков и разработке мероприятий по их снижению.
- Контроль соблюдения требований информационной безопасности пользователями и подразделениями Университета.
- Участие в разработке, актуализации и внедрении внутренних политик, регламентов и процедур в области информационной безопасности.
- Участие в проведении аудитов и проверок информационной безопасности.
- Взаимодействие с IT-подразделениями при реализации мер по защите информационных систем и инфраструктуры.
- Участие в обеспечении защиты персональных данных и другой конфиденциальной информации.
- Подготовка отчетности по вопросам информационной безопасности.
- Участие в повышении осведомленности сотрудников в вопросах информационной безопасности.
- Взаимодействие с внешними подрядчиками и поставщиками по вопросам информационной безопасности.
- Высшее образование в области информационной безопасности, информационных технологий, компьютерных наук или смежных направлениях.
- Опыт работы в сфере информационной безопасности от 2 лет.
- Знание основных принципов и подходов к обеспечению информационной безопасности.
- Понимание современных угроз информационной безопасности и методов защиты информационных систем.
- Знание основ управления информационными рисками и реагирования на инциденты.
- Понимание принципов защиты персональных данных и конфиденциальной информации.
- Навыки работы с системами мониторинга и средствами информационной безопасности будут преимуществом.
- Опыт проведения анализа уязвимостей и оценки рисков будет преимуществом.
- Умение работать с технической документацией и нормативными документами.
- Аналитическое мышление, внимательность к деталям и ответственность.
- Умение работать самостоятельно и эффективно взаимодействовать с коллегами.
- Будет преимуществом
- Наличие профессиональных сертификатов в области информационной безопасности.
- Опыт работы с SIEM, DLP, EDR/XDR, IAM, vulnerability scanners и другими средствами защиты информации.
- Знание стандартов и практик ISO/IEC 27001, NIST.
- Опыт работы в образовательных организациях, крупных компаниях или организациях с развитой IT-инфраструктурой.
- Знание английского языка.
- Возможность участвовать в развитии системы информационной безопасности Университета.
- Профессиональное развитие и работу с современными цифровыми технологиями.
- Стабильную работу в команде Департамента цифровизации.
- Бесплатный тренажерный зал и кофе для сотрудников.