Московский Международный Университет приглашает в нашу команду компетентных, энергичных и мотивированных сотрудников.
Сейчас мы находимся в поиске Ведущий специалист по информационной безопасности
МЫ ПРЕДЛАГАЕМ:
- "Белую" заработную плату по итогам собеседования;
- Комфортное рабочее место в шаговой доступности от м. Белорусская;
- Перспектива профессионального развития, возможность посещать образовательные мероприятия и лекции;
- Корпоративные скидки на образовательные программы, собственный тренажерный зал;
- Сложные и интересные задачи;
- График работы 5/2 с 9:00 до 18:00 или 10:00 до 19:00;
- Команда, готовая поддержать: коллеги всегда придут на помощь и поделятся экспертным опытом.
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
-
Обеспечение соответствия требованиям законодательства в области информационной безопасности (ИБ) систем Университета;
-
Разработка и актуализация локальных актов (положений, регламентов, инструкций и стандартов), а также пользовательской документации (политик и согласий) по обработке и защите персональных данных;
-
Разработка модели угроз, технического задания по защите персональных данных; координация/контроль их реализации;
-
Внедрение, администрирование, сопровождение и формирование отчетов по эксплуатируемым средствам защиты информации (СЗИ);
-
Выявление и анализ угроз, управление рисками ИБ;
-
Анализ событий и инцидентов ИБ, выявление аномалий и ретроспективный анализ событий на предмет компрометаций инфраструктуры;
-
Разработка правил мониторинга и реагирования на инциденты ИБ;
-
Разработка и актуализация проектов локальных нормативных актов (ЛНА) и организационно-распорядительной документации (ОРД);
-
Предотвращение атак, управление инцидентами ИБ, участие в расследованиях инцидентов ИБ;
-
Организация пилотных тестирований решений по ИБ и СЗИ;
-
Подготовка аналитических отчетов.
НАШИ ОЖИДАНИЯ:
-
Высшее техническое образование по направлениям «Информационные технологии» или «Информационная безопасность»;
-
Опыт работы в сфере информационной безопасности от 3-х лет.
-
Опыт подготовки заключений по вопросам защиты персональных данных, опыт проведения аудитов на предмет соответствия требованиям законодательства о персональных данных и внедрения системы защиты персональных данных;
-
Экспертные знания 149-ФЗ, 52-ФЗ, 187-ФЗ, требований регуляторов в области ИБ;
-
Знание принципов работы средств защиты информации различных классов (СЗИ от НСД, АВЗ, DLP, SIEM, МЭ и пр.);
-
Понимание принципа работы сетевых технологий и маршрутизации, знание протоколов, архитектуры OC Windows, Linux;
-
Практические знания построения и эксплуатации ИС: AD, DNS, DHCP, GP, др.;
-
Опыт написания, актуализации ЛНА и ОРД в соответствии с требованиями регуляторов;
-
Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
-
Знание приемов взлома и опыт защиты удаленного доступа к ресурсам корпоративной сети.