Ведущий специалист по информационной защите
Коротко
Develops and implements information security measures, manages incident response, administers security systems (ACS, video surveillance, alarms) in the · Needs: Higher technical education or professional retraining in information security (min 512 academic hours); 2+ years in information or engineering-technical
Описание от работодателя
Обязанности: Разработка и реализация комплекса мероприятий по обеспечению информационной безопасности организации.
Проведение комплексного анализа рисков и уязвимостей информационных систем компании.
Организация мероприятий по реагированию на инциденты информационной безопасности, включая их расследование и учёт.
Выявление и оценка потенциальных угроз утечки конфиденциальной информации через технические каналы.
Администрирование и поддержка работоспособности инженерно-технических систем безопасности (СКУД, видеонаблюдение, охранная сигнализация) на объектах компании в Северо-Западном регионе.
Организация технического обслуживания и ремонта систем безопасности.
Координация взаимодействия с подразделениями компании по вопросам предоставления результатов мониторинга и организации доступа к системам контроля.
Ведение технической документации, формирование и актуализация технических заданий.
Участие в закупочной деятельности и оценке контрагентов по направлению информационной безопасности.
Требования: Высшее образование (предпочтительно техническое) или профессиональная переподготовка в сфере информационной безопасности (объёмом не менее 512 академических часов).
Глубокое понимание нормативно-правовой базы РФ в области защиты информации, включая требования к критической информационной инфраструктуре и персональным данным.
Профессиональный опыт от 2 лет в сфере информационной или инженерно-технической безопасности.
Практический опыт администрирования и эксплуатации систем: СКУД различных производителей (Рубеж, Perco, Болид);
Видеонаблюдение (Macroscop, Dahua, Hikvision, Axis, Bosch);
DLP-системы (SearchInform, Zecurion, InfoWatch);
SIEM-решения (Kaspersky KUMA, PT, R-Vision);
Антивирусные комплексы корпоративного уровня;
Файерволы и системы межсетевого экранирования;
VPN-решения для защищённого удалённого доступа.
Технические компетенции в области: Построения и эксплуатации корпоративных сетей передачи данных;
Администрирования сетевого оборудования (коммутаторы, маршрутизаторы);
Работы с операционными системами Windows Server, Linux;
Уверенные навыки работы с: Офисным пакетом Microsoft (Word, Excel, PowerPoint, Outlook);
Системами документооборота;
HelpDesk-системами (на базе ESM-платформы SimpleOne);
Технической документацией;
Физическими и виртуальными средами.
Развитые коммуникативные навыки и умение формулировать технические задания
Способность к быстрому освоению новых технических решений
Опыт работы с проектной документацией
Навыки проведения презентаций и обучения персонала
Сертификаты:
Наличие сертификатов в области информационной безопасности будет преимуществом.
Личностные качества
Аналитический склад ума, внимательность к деталям.
Умение работать в команде и взаимодействовать с другими подразделениями (IT, юридическими, кадровыми, финансовыми и блоком службы безопасности).
Способность работать в условиях многозадачности и стрессоустойчивости.
Коммуникабельность и умение объяснять сложные технические вопросы простым языком.
Ответственность, инициативность, нацеленность на результат.
Условия: Официальное трудоустройство в соответствии с ТК РФ.
Программа ДМС после прохождения испытательного срока.
Профессиональное развитие в сфере информационной безопасности.
Участие в профильных конференциях и семинарах.
Корпоративное обучение и сертификация.
График работы: пятидневная рабочая неделя, 8-часовой рабочий день (возможны варианты: 8:00–17:00 или 9:00–18:00).
Формат работы: в офисе работодателя, местные командировки.
Испытательный срок: 3 месяца.