Чем предстоит заниматься:
- Анализ результатов исследования уязвимостей информационных систем, сетей и сетевых устройств;
- Исследование новых угроз и тенденций в области информационной безопасности;
- Участие в создании модели угроз, разработки политики управления рисками и контроля безопасности;
- Разработка и внедрение политик безопасности;
- Обучение и повышение осведомлённости сотрудников о безопасности;
- Оценка и аудит безопасности информационных систем и оборудования организации;
- Разработка и участие в реализации систем защиты информации от НСД и утечки информации;
- Разработка и участие в реализации системы мониторинга и анализа событий;
- Разработка и участие в реализации системы управления доступом;
- Участие в интеграции систем и сетей организации с системами мониторинга, и контроля доступа и конфигураций;
- Участие во внедрении мер по защите конфиденциальности данных, таких как шифрование данных, управление ключами и контроль доступа к конфиденциальной информации;
- Сотрудничество с другими отделами и экспертами для обеспечения безопасности;
- Разработка и тестирование планов реагирования на инциденты;
- Проведение оценки рисков безопасности информации;
- Взаимодействие с внешними структурами, такими как правительственные органы, сертификационные организации и т.п.;
- Контроль за изменениями в законодательстве и нормативных актах;
- Консультация сотрудников организации по вопросам ИБ;
- Совершенствовать процессы и политики информационной безопасности, их выполнение и контроль;
- Участие в разработке организационно-распорядительной документации (политики, инструкции, регламенты, руководства и т.п.);
- Участие в разработке и внедрении систем защиты информации;
- Создание модели угроз, разработка политики управления рисками и контроля безопасности.
Мы ищем специалиста:
- Знающего принципы функционирования и обеспечения безопасности сетевых технологий, виртуализации, операционных систем, СУБД, прикладного ПО;
- Имеющего глубокое понимание и практический опыт применения средств защиты информации в информационных системах, включая СКЗИ, SIEM;
- Имеющего опыт внедрения и администрирования средств защиты информации, знание современных технологий обеспечения информационной безопасности;
- Знающего стандарты и законодательство в области информационной безопасности ;
- Имеющего опыт разработки политик и регламентов по информационной безопасности;
- Обладающего практическими знаниями принципов построения и эксплуатации системы информационной безопасности и управления рисками ИБ;
- Владеющего навыками построения методологической платформы ИБ.
Что мы предлагаем:
- Прямое подчинение Генеральному директору;
- Оформление по Трудовому кодексу Российской Федерации;
- График работы 5/2;
- 28 дней оплачиваемого отпуска;
- 8-часовой рабочий день;
- Бесплатная мобильная связь;
- Бесплатное питание;
- Сплоченный и дружелюбный коллектив.