Мы предлагаем:
- Конкурентоспособная заработная плата.
- Работа в офисе, полный рабочий день.
- График работы 5/2 с 09:00 до 18:00, гибкое начало рабочего дня.
- Оформление в аккредитованной IT компании.
- Возможность обучения и повышения квалификации за счет компании.
- Работа в стабильной, развивающейся компании.
- Лояльное руководство.
Основной функционал:
- Анализ информационных рисков.
- Улучшение эффективности существующих политик и процедур.
- Разработка мероприятий по обеспечению информационной безопасности компании.
- Модернизация и разработка организационно-распорядительной документации в части защиты информации, в т. Ч. С привлечением внешнего аудита и пентеста (ПДн, КИИ).
- Внедрение мер по защите информации (организационных и технических) с целью выполнения требований законодательства РФ и подзаконных актов (ПДн, КИИ).
- Проведение комплексных проверок по соблюдению требований к защите информационных ресурсов в подразделениях компании.
- Проведение расследований инцидентов нарушения информационной безопасности.
- Мониторинг событий ИБ и реагирование на инциденты.
- Администрирование и развитие систем ИБ компании (DLP, SIEM, Антивирус, Фаерволы и т. П.).
- Аудит документации и работоспособности систем резервного копирования.
- Мониторинг безопасности ИТ-среды.
- Регулярная проверка IT-инфраструктуры на уязвимости.
- Разработка и поддержка процедур работы с ЭЦП и МЧД.
- Организация учета и выдачи ЭЦП и МЧД сотрудникам компании.
- Проведение тестирования безопасности и устранение уязвимостей.
- Обучение сотрудников и разработка внутренних инструкций.
- Координация работы с провайдерами услуг ИБ, участие в аудитах.
- Контроль прав доступа сотрудников, настройка систем 2FA.
Мы ожидаем:
- Высшее образование. Приветствуется дополнительное образование по профилю.
- Обязательный профильный опыт от 3 лет.
- Умение выявлять и устранять уязвимости в сетях и системах.
- Знание современных угроз и механизмов их предотвращения.
- Опыт работы с DLP-системами и SIEM.
- Знание Windows и Linux администрирования.
- Знание принципов построения и функционирования сетей.