Point your AI agent at freehire and let it find you a job.

Get the CLI →

2GIS

NewBe an early applicant

Главный специалист по информационной безопасности

Discussion

Summary

Oversees Identity and Access Management (IAM), manages PAM (JumpServer) and DLP (InfoWatch) solutions, and handles security auditing and policy enforcement.

Группа защиты данных и управления доступом разрабатывает и внедряет политики разграничения прав доступа к системам и данным, контроль и аудит выполнения требований внедрённых политик, поддержка процесов предоставления и отзыва доступа, расследование инцидентов, связанных с доступом, выполнение требований законодательства и регуляторов в области информационной безопасности, а также консультирование пользователей по вопросам защиты данных и управления доступами.

Задачи

  • Контроль процессов управления доступом.
  • Поддержка и развитие процессов IAM (Identity and Access Management).
  • Формализация и поддержка политик безопасности по разграничению доступа.
  • Участие в процессах предоставления доступа к критичным сервисам.
  • Работа и администрирование системы управления привилегированным доступом (PAM) JumpServer.
  • Конфигурирование и сопровождение PAM JumpServer.
  • Управление жизненным циклом привилегированных учетных записей и групп доступа (создание, контроль, удаление).
  • Организация и контроль сессий через JumpServer для администрирования критически важных систем.
  • Мониторинг, аудит действий привилегированных пользователей, ведение отчетности и аудит логов.
  • Работа с DLP (Data Loss Prevention) Infoatch.
  • Формирование концепции политики защиты данных.
  • Актуализация политик и создание новых.
  • Обработка инцидентов, проведение расследований.
  • Аудит и отчётность.
  • Проведение регулярного аудита предоставленных прав доступа, выявление отклонений и несоответствий политикам безопасности.
  • Подготовка и ведение необходимой документации, отчетности согласно требованиям внутренних регламентов и законодательства.
  • Участие в реализации корректирующих мероприятий по итогам аудитов и проверок.
  • Анализ и выполнение поступивших заявок.

Требования

  • Управление доступом
  • Знание основных принципов управления доступом (RBAC, DAC, ACL).
  • Знание IAM-систем: Понимание принципов работы систем IAM (ADFS AD, keycloak).
  • Аутентификация и авторизация: Знание методов (SAML, OAuth, OpenID Connect, MFA) и обеспечения доступа только авторизованным пользователям.
  • Опыт подключения новых сервисов к централизованному управлению доступом.
  • PAM.
  • Практический опыт внедрения и администрирования PAM-решений, предпочтительно JumpServer.
  • Навыки анализа журналов событий и проведения аудита действий пользователей через JumpServer.
  • Знание стандартов и лучших практик управления привилегированными учетными записями (Least Privilege, Segregation of Duties и др.).
  • DLP.
  • Знание архитектуры решений InfoWatch (Traffic Monitor, Device Monitore, Data Discovery, Activity Monitor, Vision), интерфейсов и консолей.
  • Опыт администрирования и конфигурирования DLP InfoWatch.
  • Навыки построения и актуализации правил политик безопасности DLP InfoWatch.
  • Опыт анализа и расследования инцидентов, выявленных DLP InfoWatch.
  • Опыт работы в области информационной безопасности от 3-х лет.
  • Навыки анализа соответствия текущих процессов в рамках группы требованиям законодательства и политики компании.
  • Эффективное взаимодействие с пользователями и другими RND/IT подразделениями.

See also

Security jobs by country — openings, pay and top skills →

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available