- Организация и контроль комплексной защиты информационных ресурсов учреждения, обеспечение непрерывности и безопасности их функционирования.
- Мониторинг и анализ состояния защищённости информационных систем, в том числе ЕЦП «Работа России», локальных сетей и серверного оборудования, с использованием средств обнаружения вторжений, антивирусного ПО и систем журналирования – своевременное выявление подозрительной активности, уязвимостей и внештатных ситуаций.
- Администрирование и сопровождение технических средств защиты информации (СЗИ НСД, антивирусы, межсетевые экраны, VPN, криптошлюзы, средства электронной подписи) – установка обновлений, настройка политик безопасности, проверка работоспособности, устранение сбоев, взаимодействие с вендорами и техподдержкой.
- Реагирование на инциденты информационной безопасности – приём и регистрация сообщений о нарушениях (в том числе попытки несанкционированного доступа, утечки, заражения вирусами), оперативное принятие мер по локализации и устранению последствий.
- Проведение плановых и внеплановых проверок защищённости информационных ресурсов, оценка эффективности принятых мер защиты, подготовка отчётов с выявленными рисками и рекомендациями по их устранению, а также контроль устранения замечаний.
- Управление доступом и учётными записями пользователей – создание, блокировка и удаление учётных записей сотрудников, назначение прав доступа к информационным ресурсам в соответствии с должностными обязанностями, контроль соблюдения политики паролей, аудит журналов доступа, ведение реестров информационных систем и их пользователей.
Требования:- Высшее образование (информационная безопасность, информационные технологии) или профессиональная переподготовка по защите персональных данных.
- Опыт работы от 2 лет в сфере защиты персональных данных или ИТ-безопасности. Опыт работы в государственных/муниципальных организациях будет преимуществом.
- Навыки администрирования операционных систем и средств криптографической/технической защиты информации.
- Знание 152-ФЗ, Постановления Правительства № 1119, приказов ФСТЭК России (№21, №31), требований к государственным информационным системам.
- Аналитическое мышление и системность, внимательность к деталям.
Условия:Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.