Условия
Специализация:Специалист по информационной безопасности (ИБ)
Занятость:Полная занятость
График:Полный рабочий день
Требования
Опыт:Без опыта
Расположение
Красногорск
Описание
Проектирование, внедрение и настройка средств защиты информации. Инженер разворачивает и конфигурирует межсетевые экраны, средства обнаружения и предотвращения вторжений (IDS/IPS), средства контроля доступа, антивирусы, DLP‑системы, средства шифрования, средства двухфакторной аутентификации и т. п. Обеспечение защиты информационных систем и данных. Реализует меры по защите от несанкционированного доступа, утечек данных, вредоносного ПО, внутренних угроз; контролирует соблюдение политик ИБ в инфраструктуре. Оценка защищённости и выявление уязвимостей. Проводит аудиты, сканирование уязвимостей, тестирование на проникновение (часто во взаимодействии с пентестерами), анализирует риски и формирует планы устранения недостатков. Реагирование на инциденты ИБ и расследование. Участвует в выявлении, локализации и устранении последствий инцидентов, собирает технические данные (логи, дампы, артефакты), готовит отчёты и рекомендации по недопущению повтора. Работа с нормативной базой и соответствие требованиям. Обеспечивает выполнение требований законодательства (ФЗ‑149, ФЗ‑152, ФЗ‑187 и др.), отраслевых стандартов и внутренних регламентов, участвует в подготовке к внешним аудитам и проверкам регуляторов. Аттестация и контроль объектов защиты. Участвует в аттестации информационных систем, помещений, технических средств на соответствие требованиям по защите информации; оформляет акты и протоколы проверок. Разработка и актуализация документации по ИБ. Готовит политики, регламенты, инструкции, методики, технические задания, эксплуатационную документацию на средства защиты, паспорта систем и т. д. Контроль доступа и управление учётными записями. Настраивает и администрирует системы управления доступом, ведёт учёт прав пользователей, контролирует процедуры выдачи/отзыва доступов, проводит периодические проверки привилегий. Мониторинг и отчётность. Настраивает сбор и анализ событий безопасности (SIEM), формирует отчёты по инцидентам, уязвимостям, статусу выполнения мер защиты; готовит аналитику для руководства. Обучение и консультирование сотрудников. Проводит инструктажи, готовит памятки, участвует в тренингах по кибергигиене, помогает подразделениям соблюдать требования ИБ.

