freehire launches on Product Hunt on 26 August.

Follow →

Специалист по информационной безопасности (ИБ)

Summary

Обеспечивает защиту ИТ-инфраструктуры: настраивает SIEM/DLP, проводит аудиты, реагирует на инциденты и внедряет меры безопасности.

Обязанности:
Техническая поддержка 3-й линии по вопросам информационной безопасности; Участие в разработке и корректировке корпоративной политики в области ИБ и защиты персональных данных; Настройка систем мониторинга сетевой инфраструктуры и централизованного сбора логов; Разработка и ведение организационно-распорядительной документации по ИБ (положения, регламенты, инструкции, приказы); Анализ информационных рисков, подготовка отчётов и мероприятий по их снижению; Выявление угроз информационной безопасности и каналов утечки данных; Аудит и мониторинг сети передачи данных, включая беспроводную сеть, на предмет уязвимостей; Установка, настройка и сопровождение средств защиты информации (СЗИ, межсетевые экраны, антивирусы, SIEM, DLP); Мониторинг обновлений ОС, ПО и сетевого оборудования, их тестирование и внедрение; Участие в проектах внедрения новых систем ИБ, составление технических заданий; Реагирование на инциденты ИБ: локализация, расследование, устранение последствий; Управление процессами идентификации, аутентификации и разграничения доступа пользователей; Настройка и администрирование сетевых средств защиты (NGFW, прокси, IDS/IPS, DLP); Участие в расследовании атак, блокировке вредоносного трафика, информировании руководства об угрозах.

Требования:
Знание модели OSI и стека TCP/IP, принципов работы проводных и беспроводных сетей; Понимание работы серверного и сетевого оборудования, коммутации и маршрутизации; Знание сетевых протоколов (TCP/IP, VLAN, DNS, DHCP), маршрутизации (OSPF/BGP), технологий VPN (IPsec/SSL, MPLS, DMVPN); Опыт администрирования сетей, резервного копирования и восстановления данных; Знание служб каталогов Active Directory, LDAPS, SAMBA; Опыт работы с системами мониторинга (Zabbix), сбора логов (Grafana Loki, Graylog, Nagios LS), SIEM-системами; Опыт работы с сетевым оборудованием Cisco, Eltex, Huawei, UserGate и др.; Опыт проведения аудитов безопасности и пентестов; Знание и опыт работы с ПАК VIPNet Coordinator HW, опыт настройки систем MFA; Знание законодательства РФ в области информационной безопасности.

See also