Заработная плата
не указана
Город
Москва
Опыт работы
От 3 до 6 лет
Тип занятости
Полный день
ОБЯЗАННОСТИ:
-
Сопровождение процессов управлением доступа на всех уровнях
Внедрение и эксплуатация механизмов строгой аутентификации в информационных системах и инфраструктуре
Контроль и выработка политик и матриц доступа
Анализ автоматизированных бизнес-процессов и корреляция политик управления доступом в IDM
Управление жизненным циклом сертификатов ЭП x.509.
ТРЕБОВАНИЯ:
- Высшее техническое\Высшее профильное (защита информации)
- Опыт работы в аналогичной должности (либо главным специалистом, специалистом, главным экспертом, ведущим экспертом, экспертом) в подразделении информационной безопасности или защиты информации не менее 3-х лет
- Знание Linux и Windows на уровне администратора
- Навыки работы с Opensource решениями
- Способность обеспечить полный цикл внедрения, эксплуатации и прикладного использования систем и механизмов безопасности
- Навыки автоматизации деятельности, разработка скриптов и т.д.
- Знание продуктов ИБ
- Понимание архитектуры современных информационных систем
- Разработка нормативной и методической документации
- Умение документировать свою работу
- Умение применять на практике базы знаний MITRE
- Умение моделировать угрозы для сформированных решений и осуществлять поиск недостатков в процессах и механизмах безопасности
- Умение формировать контрмеры для актуальных угроз и уязвимостей
- Знание концепции zero trust
- ИБ образование дополнительное или основное.
Ключевые компетенции:
- Знание и опыт внедрения и эксплуатации систем управления привилегированным доступом
- Знание законодательства и подзаконных актов в области ЭП и шифрования
- Знание и опыт внедрения и эксплуатации систем управления жизненным циклом ключевых носителей информации
- Знание и опыт внедрения и эксплуатации систем многофакторной аутентификации
- Знание и опыт внедрения и эксплуатации систем хранения криптографических ключей
- Знание и опыт внедрения и эксплуатации инфраструктуры открытых ключей PKI (Удостоверяющих центров)
- Знание и опыт внедрения и эксплуатации систем управления доступом (IDM и т.п.).
- Частично удаленная работа, интересная сплоченная команда ИБ.
- Если нужно приходить в офис, то мы находимся в одной из башен Москва Сити, на 23 этаже, в комфортабельном видовом офисе, где всегда есть кофе и чай.
- Вам предстоит реализовывать значимые проекты ИБ в компании.
- ЗП, бонус, ДМС со стоматологией, 3 дня доп. к отпуску, страхование жизни, корпоративная спортивная жизнь.
Разработка технических требований и участие в сертификационных проектах по линии ФСТЭК России для встроенных средств защиты продуктов компании, включая анализ рисков и архитектуры, подготовку документации и взаимодействие с испытательной лабораторией и органом по сертификации. Опыт в ИБ от 3 лет и профильное высшее образование. Оформление по ТК РФ и ДМС.
Проектирование и наладка систем информационной безопасности для ИС/ГИС, ИТКС и АСУ ТП, включая ОКИИ, в проектах энергетических объектов. Требуются высшее техническое образование, знание нормативных актов ИБ и опыт разработки документации по ГОСТ 34, 2 и 19; предусмотрены командировки по РФ.
Обеспечение безопасности значимых объектов КИИ включает анализ угроз и уязвимостей, реагирование на компьютерные инциденты и оценку соответствия требованиям. Требуются высшее образование по ИБ либо в смежной области (ИТ) с повышением квалификации не менее 72 часов и регулярным обучением по ИБ; зарплата — от 103 000 ₽.
Контроль требований информационной безопасности, проверка заявок на доступ к ресурсам и работу антивирусного ПО и DLP, участие в расследовании инцидентов. Требуются высшее образование по направлению ИБ/ЗИ и опыт работы с DLP, антивирусным ПО, Windows и Астра Линукс.
Сопровождение управления доступом включает внедрение и эксплуатацию строгой аутентификации, настройку политик в IDM и управление сертификатами ЭП x.509. Требуются высшее техническое или профильное образование и не менее 3 лет опыта в подразделении информационной безопасности; предусмотрен частично удалённый формат работы, ДМС со стоматологией и дополнительный отпуск.
Обеспечение защиты значимых ОКИИ (АСУ ТП, ИС) включает мониторинг уровня защищенности, администрирование СЗИ, выявление и расследование инцидентов ИБ, подготовку требований и документации. Требуются высшее образование и опыт работы не менее 1 года; предусмотрены релокационный пакет и ДМС со стоматологией.
Обеспечение защиты значимых ОКИИ, включая АСУ ТП и ИС: анализ угроз и инцидентов, администрирование СЗИ, контроль защищённости и разработка нормативной документации. Требуются высшее образование и опыт работы от 1 года; предусмотрен релокационный пакет для иногородних.
Обеспечение защиты значимых ОКИИ (АСУ ТП, ИС) включает анализ угроз и инцидентов, администрирование СЗИ, контроль защищённости и участие в категорировании. Требуются высшее образование и опыт работы не менее 1 года; предусмотрены релокационный пакет и ДМС со стоматологией.