Обязанности:
Выявление уязвимостей локальной сети;
Настройка СХД, интернет шлюза;
Работа с ЭЦП;
Соблюдение 152-ФЗ;
Администрирование антивируса Касперский, системы виртуализации, разработка документации.
- Мониторинг и контроль информационных ресурсов:
Постоянный мониторинг состояния информационной инфраструктуры, отслеживание попыток несанкционированного доступа, выявления инцидентов и нарушений политики безопасности.
- Оценка рисков и разработка мер защиты:
Анализ существующих угроз и рисков для информационной среды предприятия, подготовка предложений по улучшению существующей системы защиты.
- Проведение регулярных проверок и аудита АРМ:
Организация и проведение внутреннего аудита информационной безопасности, проверка соответствия требованиям законодательства и международных стандартов, прав пользователей при работе в ЛВС
- Управление средствами защиты информации:
Настройка, обслуживание и эксплуатация различных защитных систем (антивирусов, IDS/IPS, VPN и других средств защиты).
- Реагирование на инциденты информационной безопасности:
Быстрое реагирование на происшествия, расследование инцидентов, предотвращение распространения угрозы и восстановление работоспособности системы.
- Разработка и внедрение политик, регламентов и документов:
Создание, обновление и обеспечение соблюдения внутренней нормативной базы по вопросам информационной безопасности.
- Обучение сотрудников основам информационной безопасности:
Подготовка инструктажей и тренингов для персонала по правилам безопасного обращения с конфиденциальной информацией.
- Поддержка процессов сертификации и лицензирования:
Участие в процедурах подтверждения соответствия стандартам и законодательству в области защиты информации.
- Ведение ЭЦП под ключ (оформление, контроль, ведение журналов,..)
Требования:
Наличие профильного образования.
- Техническая грамотность: Знание принципов построения корпоративной сети, используемых протоколов связи (TCP/IP, HTTP, SSH, LDAP и др.);
- Хорошее владение современными системами защиты информации (антивирусные решения, файрволлы, системы мониторинга событий безопасности, VPN-решения);
- Способность анализировать угрозы и оценивать риски: Понимание типов возможных угроз и умение разрабатывать стратегии противодействия;
- Грамотная оценка рисков, связанных с использованием тех или иных сервисов и продуктов.
- Владение специализированными инструментами;
- Опыт работы с инструментами анализа безопасности (Nmap, Wireshark, Kali Linux и др.).
- Навыки общения и взаимодействия;
- Коммуникационные способности, способность ясно выражать мысли и вести переговоры с руководством и коллегами;
- Способность аргументированно убеждать коллег в важности вопросов информационной безопасности;
- Опыт работы по специализации информационная безопасность - от 3 лет.
Общие про