← к выдаче
безопасность

Инженер по информационной безопасности

Фрязино (Московская область)3 дн. назад

Описание от работодателя

Обязанности: Организация системы информационной безопасности участие в разработке и актуализации политики ИБ; разработка внутренних регламентов, инструкций и требований по защите информации; контроль выполнения требований ИБ сотрудниками. Контроль доступа организация и контроль управления учетными записями; контроль прав доступа пользователей к информационным системам; участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ; регулярный пересмотр избыточных прав доступа. Защита информационных систем контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты; контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ; контроль установки обновлений безопасности; выявление уязвимостей и организация их устранения. Мониторинг и выявление инцидентов мониторинг событий информационной безопасности; анализ подозрительной активности; выявление попыток несанкционированного доступа; регистрация, расследование и документирование инцидентов ИБ; участие в устранении последствий инцидентов. Защита данных контроль соблюдения требований по защите конфиденциальной информации; контроль обработки персональных данных; предотвращение утечек информации; контроль использования съемных носителей и внешних сервисов; контроль передачи служебной информации за пределы организации. Аудит и контроль проведение периодических проверок состояния ИБ; анализ журналов событий; контроль соответствия информационных систем установленным требованиям; подготовка отчетов руководству о состоянии ИБ и выявленных рисках. Управление рисками выявление угроз и уязвимостей; оценка рисков информационной безопасности; подготовка предложений по снижению рисков; участие в оценке безопасности новых информационных систем и программного обеспечения. Работа с сотрудниками проведение инструктажей и обучения по ИБ; разъяснение правил безопасной работы с информацией; контроль соблюдения пользователями требований ИБ; участие в расследовании нарушений. Безопасность сетей и удаленного доступа контроль VPN, RDP, удаленного доступа и сетевых подключений; контроль правил межсетевого экранирования; выявление подозрительных IP-адресов и сетевой активности; контроль защиты внешнего периметра. Взаимодействие с ИТ участие в проектировании и изменении ИТ-инфраструктуры; согласование значимых изменений с точки зрения ИБ; участие в выборе средств защиты; контроль безопасной настройки серверов, AD, сетевого оборудования и приложений. Резервное копирование и восстановление контроль выполнения резервного копирования критичных данных; контроль защиты резервных копий; участие в проверках восстановления данных; контроль доступа к резервным копиям. Контроль новых технологий оценка безопасности облачных сервисов, SaaS и внешних платформ; оценка использования ИИ-сервисов; контроль передачи корпоративной информации во внешние сервисы; участие во внедрении новых средств защиты. Требования: Высшее в области ИБ, либо высшее техническое Уверенное пользование Windows (Linux приветствуется) Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации; Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов; Межсетевые экраны, NGFW Опыт разработки и внедрения политик безопасности; Понимание рисков информационной безопасности и возможных каналов утечек информации. Опыт проведения аудитов информационной безопасности приветствуется; Трудолюбие, пунктуальность, исполнительность. Условия: Официальное оформление по ТК РФ. Стабильная выплата заработной платы 2 раза в месяц. График 5/2(08.00-17.00) Условия оплаты труда озвучиваются по результатам собеседования.