Обязанности:
· Ведение процессов ИБ;
· Мониторинг и расследование инцидентов SOC L1-L3;
· Настройка технических средств защиты и мониторинга (DLP, PAM, СКЗИ, DrWeb, Kaspersky, 2FA);
· Настройка и сопровождение пользователей по ЭЦП СКЗИ, МЧД;
· Согласование/исполнение заявок ИБ;
· Устранение отклонений по результатам аудитов на соответствие требований нормативно-правовых актов в сфере ИБ;
· Подготовка внутренней нормативной документации в части обеспечения ИБ и защиты информации;
· Работа с процессами защиты персональных данных, ведение мер в части защиты информации объектов защиты;
· Мониторинг событий SOC, реагирование на инциденты, проведение расследований;
· Обучение и контроль знаний сотрудников в области ИБ;
· Организация и контроль ежегодного тестирования на проникновение и анализ уязвимостей ИБ ОИИ.
Требования:
· Профильное образование в области ИБ или курсы переподготовки (512 часов) - опционально;
· Администрирование средств защиты информации;
· Знание и опыт администрирования клиентских и серверных ОС Windows и Linux;
· Разработка внутренней нормативной документации;
· Английский язык - на уровне чтения профессиональной литературы и технической документации;
· Знание и понимание законодательства РФ по защите коммерческой тайны, в области защиты персональных данных, регламентирующих документов;
· Знание международных, государственных и отраслевых стандартов по информационной безопасности;
· Знание решений SOC, SIEM, DLP, PAM, 2FA, сканеров уязвимостей, МЭ, Антивирусов, криптошлюзов, АПМДЗ
Условия: