Создание и обеспечение защиты информации в информационных системах и локальной вычислительной сети Организации;
Администрирование и контроль применения средств защиты информации;
Мониторинг событий информационной безопасности, выявление инцидентов и участие в их расследовании;
Участие в разработке и актуализации локальных нормативных актов по ИБ.
Контроль соблюдения работниками требований ИБ;
Выявление и анализ уязвимостей на администрируемых ПК и серверах, оценка рисков ИБ;
Участие в настройке прав доступа, журналировании;
Ведение документации (журналы инструктажей, журналы учета машинных носителей конфиденциальной информации и персональных данных согласно требованиям законодательства РФ;
Осуществление мероприятий по категорированию объектов критической информационной инфраструктуры Организации;
Взаимодействие с ИТ-подразделением, пользователями, подрядчиками и контролирующими органами в пределах компетенции;
Участие в подготовке организации к проверкам и аудитам по ИБ;
Обучение персонала, проведение проверок знаний и проведение инструктажей по вопросам ИБ;
Актуализация документации, в т.ч. в связи с изменениями в законодательстве РФ, нормативных актах ФСЭК и конфигурации информационных систем Общества.
Требования:
Высшее профессиональное (техническое) образование в области информационной безопасности или высшее профессиональное (техническое) образование и профессиональная переподготовка не менее 512 ак.часов;
Опыт работы от 2 лет;
Знание основ законодательства РФ в области защиты информации и персональных данных, нормативно-методических документов в области защиты информации (ФЗ РФ, ПП РФ, приказы и РД ФСТЭК России);
Практический опыт работы по категорированию объектов критической информационной инфраструктуры Организации;
Знание принципов построения систем защиты информации, функционального назначения и механизмов защиты программных и аппаратных средств защиты от НСД, антивирусного ПО, средств межсетевого экранирования, анализа защищенности;
Опыт работы со средствами антивирусной защиты, межсетевого экранирования, обнаружения вторжений, контроля доступа;
Знание порядка реагирования на инциденты ИБ, основ ведения технической и организационно-распорядительной документации;
Понимание структуры ЛВС, знание сетевых протоколов, принципов построения IT-инфраструктуры;
Знание и опыт работы с VipNet.
Условия:
Работа в стабильной производственной компании, на рынке более 30 лет;
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.
Будьте осторожны: если работодатель просит войти через Google, iCloud или Госуслуги, прислать код или пароль, запустить ПО или перевести деньги — это мошенники.