Ростелеком-Солар, компания группы ПАО «Ростелеком», — национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью. Мы активно растем и расширяем команду – сейчас в наших офисах в Москве и регионах работает уже больше 1500 человек, и мы не собираемся останавливаться на достигнутом.
Мы приглашаем в команду Инженера по информационной безопасности (СКЗИ)
Основной функционал Инженера информационной безопасности (СКЗИ) – техническая ответственность за работоспособность системы обеспечения ИБ Клиента, включая:
Обязанности:
- Конфигурирование оборудования и ПО ИБ локально или на территории Клиентов
- Сопровождение оборудования и ПО ИБ (изменение конфигурации, автоматизация, обновление программного обеспечения, модернизация аппаратных компонентов, регламентные работы)
- Сопровождение полного цикла инцидентов информационной безопасности в части работоспособности оборудования и ПО ИБ (регистрация, анализ, взаимодействие с вендорами, устранение и обходные пути, рекомендации для предотвращения в будущем)
- Документирование и/или доработка документации для локального пользования
- Обработка нетиповых запросов администрирования
- Внесение данных в журнал учета СКЗИ (в том числе о дистрибутивах СКЗИ) по вводу в эксплуатацию, приему передачи (возврата) оборудования заказчику, о выводе из эксплуатации, списания оборудования, учете в ремонте, уничтожению, смене пользователя или закреплении за конечным пользователем;
- Хранение документации к СКЗИ (формуляры, сертификаты, дистрибутивы, ключи, акты приема – передачи, акты ввода в эксплуатацию и пр.) в специально отведенном помещении для хранения СКЗИ;
- Заполнение и ведение формуляра к СКЗИ (на стадии эксплуатации СКЗИ);
- Организация ведения учёта и документального оформления ключей СКЗИ (внесение в реестр при формировании, закрепление за конечным пользователем (организация, местоположение, дата), отметки о компрометации, отметки об уничтожении);
- Обеспечение взаимодействия с внутренними структурными подразделениями по вопросам учета СКЗИ и ключевых документов, оказание методической помощи коллегам;
- Подготовка документов к Закупочной комиссии;
- Получение заявки для выдачи в настройку и ознакомление с ней, подбор оборудования и передача инженеру, возврат оборудования после настройки;
- Подбор логистической компании согласно поставленной задачи, проработка вариантов, запрос стоимости в Транспортные компании;
- Личное сопровождение при транспортировке СКЗИ по Москве и ближайшему МО (между офисами, ЦОД, Заказчиками);
- Участие в разработке технических заданий, внедрении и тестировании системы автоматизации учета.
Требования:
- Знание Федерального законодательства в области ИТ и ИБ. Нормативной базы регулирующих органов, ФСБ России, ФСТЭК России в области ИБ.
- Знание и опыт построения телекоммуникационных сетей, технологий межсетевого экранирования, построения VPN сетей на базе отечественных вендоров криптографической защиты информации, а также зарубежных стандартов.
- Знание и опыт эксплуатации систем межсетевого экранирования и защиты от сетевых атак на базе решений FortiGate, CheckPoint, ViPNet, Код безопасности.
- Знание и опыт эксплуатации систем криптографической защиты информации на базе решений АПКШ Континент, ViPNet Coordinator, С-Терра.
- Уверенное владение вопросами функционирования и обеспечения ИБ серверов и рабочих станций с операционными системами Windows и Linux, вопросами эксплуатации специальных средств обеспечения сетевой безопасности.
- Понимание документальной базы в процессе учёта СКЗИ
- Знание Английского языка в объеме, достаточном для чтения технической литературы.
Будет плюсом:
-
Опыт разработки технологических решений по управлению и построению защищенных коммуникационных сетей, на базе технологии VPN.
-
Опыт эксплуатации систем и технологий из списка:
-
Систем однонаправленной передачи информации
-
Технологий обеспечения безопасного исполнения программ (SandBox)
-
Систем антивирусной защиты уровня организации (предприятия)
-
Систем анализа и контроля защищенности
-
Навыки проведения расследования компьютерных инцидентов: поиска, документирования, исследования цифровых доказательств. Анализа вирусных заражений и компьютерных атак.
-
Автоматизация однотипных задач
Условия:
-
Мы аккредитованная ИТ-компания и имеем все льготы для аккредитованных компаний;
-
Современное рабочее пространство;
-
Заработная плата по результатам собеседования, ежеквартальные премии за эффективную работу и результат;
-
Официальное трудоустройство, "белая" заработная плата и премии;
-
Социальный пакет: ДМС (+возможность подключать родственников), доплата больничных до 100% оклада – 28 дней в году, скидки 50% на интернет Ростелеком и TV, набор скидок от партнеров (фитнес, занятия английским и другие), 10 дополнительных оплачиваемых sick leave days в год, бесплатный доступ к корпоративным библиотекам издательств Альпина и МИФ с сотнями книг, материальная помощь к важным событиям в жизни;
-
Внутреннее и внешнее обучение требуемому инструментарию и технологиям;
-
Возможность поработать над передовым проектом с крупными заказчиками в сфере кибербезопасности;
-
График работы: 5/2 гибридный формат с 10 до 18:30.