Инженер по информационной безопасности
Описание от работодателя
Обязанности:
Организация системы информационной безопасности участие в разработке и актуализации политики ИБ;
разработка внутренних регламентов, инструкций и требований по защите информации;
контроль выполнения требований ИБ сотрудниками.
Контроль доступа организация и контроль управления учетными записями;
контроль прав доступа пользователей к информационным системам;
участие в процессах приема, перевода и увольнения сотрудников с точки зрения ИБ;
регулярный пересмотр избыточных прав доступа.
Защита информационных систем контроль применения антивирусной защиты, EDR/XDR, межсетевых экранов и других средств защиты;
контроль настройки серверов, рабочих станций и сетевого оборудования с точки зрения ИБ;
контроль установки обновлений безопасности;
выявление уязвимостей и организация их устранения.
Мониторинг и выявление инцидентов мониторинг событий информационной безопасности;
анализ подозрительной активности;
выявление попыток несанкционированного доступа;
регистрация, расследование и документирование инцидентов ИБ;
участие в устранении последствий инцидентов.
Защита данных контроль соблюдения требований по защите конфиденциальной информации;
контроль обработки персональных данных;
предотвращение утечек информации;
контроль использования съемных носителей и внешних сервисов;
контроль передачи служебной информации за пределы организации.
Аудит и контроль проведение периодических проверок состояния ИБ;
анализ журналов событий;
контроль соответствия информационных систем установленным требованиям;
подготовка отчетов руководству о состоянии ИБ и выявленных рисках.
Управление рисками выявление угроз и уязвимостей;
оценка рисков информационной безопасности;
подготовка предложений по снижению рисков;
участие в оценке безопасности новых информационных систем и программного обеспечения.
Работа с сотрудниками проведение инструктажей и обучения по ИБ;
разъяснение правил безопасной работы с информацией;
контроль соблюдения пользователями требований ИБ;
участие в расследовании нарушений.
Безопасность сетей и удаленного доступа контроль VPN, RDP, удаленного доступа и сетевых подключений;
контроль правил межсетевого экранирования;
выявление подозрительных IP-адресов и сетевой активности;
контроль защиты внешнего периметра.
Взаимодействие с ИТ
участие в проектировании и изменении ИТ-инфраструктуры;
согласование значимых изменений с точки зрения ИБ;
участие в выборе средств защиты;
контроль безопасной настройки серверов, AD, сетевого оборудования и приложений.
Резервное копирование и восстановление
контроль выполнения резервного копирования критичных данных;
контроль защиты резервных копий;
участие в проверках восстановления данных;
контроль доступа к резервным копиям.
Контроль новых технологий
оценка безопасности облачных сервисов, SaaS и внешних платформ;
оценка использования ИИ-сервисов;
контроль передачи корпоративной информации во внешние сервисы;
участие во внедрении новых средств защиты.
Требования: Высшее в области ИБ, либо высшее техническое
Уверенное пользование Windows (Linux приветствуется)
Знание законодательных актов РФ, нормативных и методических документов регуляторов, регламентирующих процесс обеспечения безопасности конфиденциальной информации;
Понимание основ ИБ, моделей угроз, классификации информации, видов инцидентов;
Межсетевые экраны, NGFW
Опыт разработки и внедрения политик безопасности;
Понимание рисков информационной безопасности и возможных каналов утечек информации.
Опыт проведения аудитов информационной безопасности приветствуется;
Трудолюбие, пунктуальность, исполнительность.
Условия: Официальное оформление по ТК РФ.
Стабильная выплата заработной платы 2 раза в месяц.
График 5/2(08.00-17.00)
Условия оплаты труда озвучиваются по результатам собеседования.