Диагностический центр "Энерго"

Специалист по информационной безопасности

От 160 000 rub
  • Санкт-Петербург
  • Полный рабочий день
  • Не имеет значения
  • От 3 лет

Мы предлагаем:

  • Конкурентоспособная заработная плата.
  • Работа в офисе, полный рабочий день.
  • График работы 5/2 с 09:00 до 18:00, гибкое начало рабочего дня.
  • Оформление в аккредитованной IT компании.
  • Возможность обучения и повышения квалификации за счет компании.
  • Работа в стабильной, развивающейся компании.
  • Лояльное руководство.

Основной функционал:

  • Анализ информационных рисков.
  • Улучшение эффективности существующих политик и процедур.
  • Разработка мероприятий по обеспечению информационной безопасности компании.
  • Модернизация и разработка организационно-распорядительной документации в части защиты информации, в т. Ч. С привлечением внешнего аудита и пентеста (ПДн, КИИ).
  • Внедрение мер по защите информации (организационных и технических) с целью выполнения требований законодательства РФ и подзаконных актов (ПДн, КИИ).
  • Проведение комплексных проверок по соблюдению требований к защите информационных ресурсов в подразделениях компании.
  • Проведение расследований инцидентов нарушения информационной безопасности.
  • Мониторинг событий ИБ и реагирование на инциденты.
  • Администрирование и развитие систем ИБ компании (DLP, SIEM, Антивирус, Фаерволы и т. П.).
  • Аудит документации и работоспособности систем резервного копирования.
  • Мониторинг безопасности ИТ-среды.
  • Регулярная проверка IT-инфраструктуры на уязвимости.
  • Разработка и поддержка процедур работы с ЭЦП и МЧД.
  • Организация учета и выдачи ЭЦП и МЧД сотрудникам компании.
  • Проведение тестирования безопасности и устранение уязвимостей.
  • Обучение сотрудников и разработка внутренних инструкций.
  • Координация работы с провайдерами услуг ИБ, участие в аудитах.
  • Контроль прав доступа сотрудников, настройка систем 2FA.

Мы ожидаем:

  • Высшее образование. Приветствуется дополнительное образование по профилю.
  • Обязательный профильный опыт от 3 лет.
  • Умение выявлять и устранять уязвимости в сетях и системах.
  • Знание современных угроз и механизмов их предотвращения.
  • Опыт работы с DLP-системами и SIEM.
  • Знание Windows и Linux администрирования.
  • Знание принципов построения и функционирования сетей.