Проектирование, внедрение и настройка средств защиты информации.
Инженер разворачивает и конфигурирует межсетевые экраны, средства обнаружения и предотвращения вторжений (IDS/IPS), средства контроля доступа, антивирусы, DLP‑системы, средства шифрования, средства двухфакторной аутентификации и т.
п.
Обеспечение защиты информационных систем и данных.
Реализует меры по защите от несанкционированного доступа, утечек данных, вредоносного ПО, внутренних угроз; контролирует соблюдение политик ИБ в инфраструктуре.
Оценка защищённости и выявление уязвимостей.
Проводит аудиты, сканирование уязвимостей, тестирование на проникновение (часто во взаимодействии с пентестерами), анализирует риски и формирует планы устранения недостатков.
Реагирование на инциденты ИБ и расследование.
Участвует в выявлении, локализации и устранении последствий инцидентов, собирает технические данные (логи, дампы, артефакты), готовит отчёты и рекомендации по недопущению повтора.
Работа с нормативной базой и соответствие требованиям.
Обеспечивает выполнение требований законодательства (ФЗ‑149, ФЗ‑152, ФЗ‑187 и др.), отраслевых стандартов и внутренних регламентов, участвует в подготовке к внешним аудитам и проверкам регуляторов.
Аттестация и контроль объектов защиты.
Участвует в аттестации информационных систем, помещений, технических средств на соответствие требованиям по защите информации; оформляет акты и протоколы проверок.
Разработка и актуализация документации по ИБ.
Готовит политики, регламенты, инструкции, методики, технические задания, эксплуатационную документацию на средства защиты, паспорта систем и т.
д.
Контроль доступа и управление учётными записями.
Настраивает и администрирует системы управления доступом, ведёт учёт прав пользователей, контролирует процедуры выдачи/отзыва доступов, проводит периодические проверки привилегий.
Мониторинг и отчётность.
Настраивает сбор и анализ событий безопасности (SIEM), формирует отчёты по инцидентам, уязвимостям, статусу выполнения мер защиты; готовит аналитику для руководства.
Обучение и консультирование сотрудников.
Проводит инструктажи, готовит памятки, участвует в тренингах по кибергигиене, помогает подразделениям соблюдать требования ИБ.
Требования
Понимание ИТ-инфраструктуры: знание сетевых протоколов, принципов работы операционных систем (Windows, Linux), концепций безопасной архитектуры.
Навыки работы со средствами защиты: межсетевые экраны, IDS/IPS, DLP, SIEM-системы, EDR/XDR, криптографические средства (включая электронную подпись).
Умение сканировать уязвимости и проводить базовый пентест.
Навыки анализа логов и расследования инцидентов.
Понимания принципов безопасной разработки и облачной безопасности.
Квалификация
Без предъявления требований к квалификации
вакансия с trudvsem.ru
Адрес места работы
Красногорск, Путилково поселок городского типа, Гринвуд территория, СТР. 25;офис/квартира: ПОМЕЩ. 210