Крупная горно-металлургическая Компания приглашает к себе в команду Главного специалиста направления по информационной безопасности
Обязанности:
- Анализ текущей ИТ-инфраструктуры Общества на предмет соответствия политикам ИБ.
- Регулярный мониторинг уровня защищённости сетевой инфраструктуры.
- Приведение Общества в соответствие законодательству РФ 126ФЗ, 149ФЗ, 152ФЗ, 98ФЗ, 21 и 31 Приказы ФСТЭК, Постановление правительства 1119, Приказ ФСБ 378 и т.д..
- Участие в процессе оценки и управления рисками ИБ в качестве технического эксперта в зоне своей компетенции.
- Поддержание в актуальном состоянии и приведение к корпоративным стандартами информации по эксплуатируемым СЗИ.
- Участие в проектах по направлениям.
- Участие в создании комплексной системы ИБ.
- Участие в идентификации и классификации активов и их компонентов, оценка рисков.
Требования:
- Опыт в работе по направлению сетевой безопасности.
- Уверенное знание сетевых технологий, принципов организации сетей различного уровня.
- Уверенное знание принципов организации, протоколов и технологий сетей уровня LAN, WAN и Data Center.
- Знание технологий WiFi и технологий защиты беспроводных сетей.
- Знание и опыт администрирования телекоммуникационного оборудования основных вендоров (Cisco, CheckPoint, S-Terra, Код безопаcности и другие).
- Знание основ законодательства в области связи и защиты информации (126ФЗ, 149ФЗ, 152ФЗ, 98ФЗ, 187ФЗ, 21 и 31 Приказы ФСТЭК, Постановление правительства 1119, Приказ ФСБ 378 и т.д.).
- Опыт подготовки технической и эксплуатационной документации.
- Опыт участия в оценке рисков ИБ, аудитов ИБ.
Будет преимуществом:
- Знание и навыки работы с iptables.
- Знание и навыки работы с Cisco ISE или аналогичными продуктами.
- Знание мер по защите от DDOS атак.
- Знание современных технологий, применяемых при автоматизации бизнес-процессов.
- Опыт работы в Linux-подобных системах с различными пакетами в части настройки сетевых сервисов и сервисов ИБ – DNS, Quagga, Freeradius, FTP и т.п.
- Знание работы протоколов RADIUS/TACACS.
- Опыт и навыки автоматизации процесса администрирования СЗИ с помощью скриптов (python, bash, powershell и т.п.).
- Практический опыт реализации проектов в области ИБ, ПДн, КТ, опыт эксплуатации систем ИБ.
- Знание английского языка на уровне чтения и понимания технической документации.
Условия:
- Компания предоставляет бронь от частичной мобилизации;
- Достойный уровень заработной платы, годовой бонус;
- ДМС;
- Полное соблюдение ТК РФ (оформление, оплата больничных, отпусков и пр.);
- График работы 5/2;
- Гибридный формат работы (удаленка + офис).