Практическая организация и обеспечение работы системы информационной безопасности (ИБ) компании, администрирование и мониторинг средств защиты информации (Firewall, SIEM, DLP, антивирусные, системы обнаружения и предотвращения вторжений).
Выявление, оценка и актуализация внутренних и внешних угроз информационной безопасности.
Проведение мониторинга и аудита правил и процедур информационной безопасности, выполнение проверок на соответствие стандартам безопасности.
Взаимодействие с ИТ- и бизнес-подразделениями компании с целью повышения защищённости ИТ-инфраструктуры, а также в рамках расследования и реагирования на инциденты информационной безопасности.
Участие в проектах по внедрению новых информационных систем и приложений с точки зрения обеспечения требований ИБ.
Участие во внедрении средств защиты информации, взаимодействие с технической поддержкой производителей данных средств.
Формирование предложений для организационно-распорядительной документации в области ИБ (регламенты, политики, инструкции).
Участие в мероприятиях по повышение осведомленности сотрудников в вопросах ИБ.
Консультирование пользователей по вопросам эксплуатации систем защиты информации.
Требования
Высшее образование (техническое / IT).
Опыт работы в области информационной безопасности от 6-ти лет .
Понимание принципов построения и работы сетей TCP/IP, ОС Windows, Linux, Active Directory.
Опыт практической работы с одним или несколькими классами решений: Межсетевые экраны (АКПШ Континент, Check Point, Palo Alto, Cisco ASA).
Активное сетевое оборудование (Eltex).
Системы поиска и анализа уязвимостей (RedCheck, Max Patrol VM).
SIEM-системы (MaxPatrol SIEM).
Системы защиты от утечек (Zecurion, Infowatch).
Средства виртуализации (VMware vSphere).
Знание основных положений отечественных и международных стандартов в области ИБ (ФСТЭК, 152-ФЗ, ISO 27000).
Умение работать с технической документацией.
Аналитический склад ума, ответственность, нацеленность на результат.