Обязанности:
- Участие в сопровождении IT-инфраструктуры предприятия: обеспечение информационной безопасности и защиты персональных данных (ПДН);
- Настройка и управление подсистемами безопасности; коммутационным оборудованием; администрирование и обеспечение бесперебойной работы специальных средств защиты информации;
- Мониторинг и контроль функционирования средств обеспечения ИБ, анализ инцидентов ИБ и их решение, управление инфраструктурой предоставления доступов;
- Контроль нештатной активности внутренних пользователей ВС; обслуживание DLP-системы
- Проведение аудитов, подготовка организационно-распорядительной документации и отчетов по ИБ и ПДН;
- Организация обработки ПДН на предприятии, контроль соответствия обработки ПДН установленным законодательством требованиям. Разработка правовых, организационных и технических мер по обеспечению безопасности персональных данных при их обработке, при эксплуатации информационных систем (ИС) персональных данных;
- Подготовка организационно-распорядительной документации по обработке и защите ПДН, рассмотрение запросов субъектов ПДН, работа с обезличенными данными, подготовка перечня ИС ПДН, иных локальных актов предприятия, регулирующих обработку ПДН (положений, правил, перечней и др.);
- Уведомление уполномоченного органа по защите прав субъектов персональных данных об обработке (намерении осуществлять обработку) персональных данных, за исключением случаев, установленных Законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных»;
- Организация публикации документов, определяющих политику в отношении обработки ПДН, на официальном сайте предприятия. Участие в решении конфликтных ситуаций, связанных с обработкой персональных данных.
Требования:
- Высшее образование (ИТ, информационная безопасность) либо повышение квалификации по программам информационной безопасности
- Знание принципов построения и функционирования сетей и протоколов стека TCP/IP;
- Знание модели ISO/OSI;
- Понимание принципов компьютерной и сетевой безопасности, безопасности web – приложений; безопасности при обработке персональных данных;
- Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, WAF, системы обнаружения вторжений и т.д.);
- Windows и Linux на уровне администратора;
- Опыт автоматизации (bash, perl, python);
- Опыт проведения анализа защищенности;
- Профессиональные знания используемого в инфраструктуре работодателя профильного ПО (от корпоративных антивирусов до DLP/IDS/IPS/SIEM и т.д).
- Опыт организации обработки персональных данных в соответствии с действующим законодательством на предприятии или гос.органе.
-
Требования к практическому опыту работы:
- специалист по защите информации I категории: высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации II категории не менее 3 лет;
- специалист по защите информации II категории: высшее профессиональное (техническое) образование и стаж работы в должности специалиста по защите информации или других аналогичных должностях, не менее 3 лет;
- специалист по защите информации: высшее профессиональное (техническое) образование без предъявления требования к стажу работы.
Условия:
- Высокая заработная плата;
- возможность обучения;
- перспектива карьерного роста;
- оплата спортивных занятий.