Обязанности:
- Проведение анализа существующей системы защиты информации (СЗИ) и входящих в неё систем обработки информации (СОИ) (помещения, информационная сеть, сетевое оборудование, АРМ, программное обеспечение – VipNet, CryptoPro, ЭЦП, антивирус, разграничение прав доступа, в том числе удалённого, электронная почта и т.д.) и существующей документации;
- Приведение СЗИ, СОИ и всей документации в соответствие с действующим законодательством и регламентом работы организации;
- Обеспечение бесперебойной работы существующего оборудования и программного обеспечения, связанного с обработкой защищаемой информации (VipNet Coordinator, ЕВМИАС, персональные данные, криптография (VipNet, CryptoPro, ЭЦП) и т.д.);
- Установка и внедрение нового оборудования и программного обеспечения, связанного с обработкой защищаемой информации;
- Установка обновлений безопасности оборудования и программного обеспечения;
- Мониторинг и периодический аудит СЗИ на предмет уязвимостей;
- Анализ информационных рисков, разработка и внедрение мероприятий по их предотвращению;
- Внесение необходимых изменений в СЗИ и документацию в случае изменений законодательства со стороны вышестоящих органов власти, в случае изменений в структуре организации и т.д.;
- Контроль за соблюдением правил работы с информацией со стороны персонала.
Требования:
- Высшее образование в области информационной безопасности или среднее профессиональное образование по специальности «Информационная безопасность» с опытом работы не мне 3-х лет;
- Знание операционных систем семейства Windows и Linux
- Понимание принципов информационной безопасности, знание основных средств защиты информации;
- Знание законодательства и нормативных документов в области информационной безопасности;
- Знание нормативной базы РФ в области защиты информации, в том числе в области защиты персональных данных (ФЗ, госты, стандарты, подзаконные акты и т.д.);
- Знание принципов работы средств защиты информации (SIEM, IPS/IDS, IDM, средств анализа защищенности, средств антивирусной защиты, межсетевые экраны, системы обнаружения вторжений, средств виртуализации). Наличие практического опыта приветствуется;
- Знания принципов построения VPN, понимание основ криптографической защиты информации.
- Участие в аттестации объектов информатизации по требованиям безопасности информации;
- Знание типов технических средств защиты информации и понимание принципов их работы, знание основных продуктов на рынке информационной безопасности
Условия:
- Рабочий день с 9-00 до 17-00
- График работы 5/2
-
Окончательный размер заработной платы по результатам собеседования