Ищем специалиста с профильным опытом работы в инвестиционной, брокерской, управляющей компании на позицию Руководитель отдела информационной безопасности
Обязанности:
- Определение состава применяемых программно-аппаратных средств защиты информации в ИИС и ИС Общества
- Разработка порядка применения программно-аппаратных средств защиты информации в ИИС и ИС
- Формирование шаблонов конфигурации программно-аппаратных средств защиты информации в ИИС и ИС
- Контроль настройки программных и аппаратных средств построения компьютерных сетей, использующих криптографическую защиту информации
- Управление функционированием программно-аппаратных средств защиты информации в ИИСМ и ИС
- Управление функционированием программно-аппаратных средств защиты информации в компьютерных сетях
- Контроль корректности функционирования программно-аппаратных средств защиты информации в компьютерных сетях
- Управление средствами межсетевого экранирования в компьютерных сетях в соответствии с действующими требованиями
- Техническая поддержка сотрудников Общества в рамках своих должностных обязанностей;
- Участие в разработке ОРД, разработка ВРД, эксплуатационной документации и инструкций в рамках должностных обязанностей;
- Взаимодействие с контрагентами и подрядчиками в рамках в рамках своих должностных обязанностей;
- Администрирование ТСЗИ в ИИС и систем мониторинга событий ИБ в ИИС и ИС
- Администрирование серверного и сетевого оборудования в зоне своей ответственности;
- Участие в разработке и исполнении планов восстановления работоспособности ИИС и ИС сбоях и выходе из строя оборудования;
- Участие в разработке и исполнении мер защиты целостности информации, в том числе - контроль процессов резервного копирования информации.
- Распределение задач между подчинёнными в соответствии с их специализацией, контроль скорости и качества их выполнения.
- Участие в обучения сотрудников службы отдела защиты информации и работников других структурных подразделений Общества.
- Опыт Оценки угроз безопасности информации в компьютерных сетях
- Настраивать правила фильтрации пакетов в компьютерных сетях
- Обосновывать выбор используемых программно-аппаратных средств защиты информации в компьютерных сетях
- Конфигурировать и контролировать корректность настройки программно-аппаратных средств защиты информации в компьютерных сетях
- Выбирать режимы работы программно-аппаратных средств защиты информации в компьютерных сетях
- Проводить мониторинг функционирования программно-аппаратных средств защиты информации в компьютерных сетях
- Производить анализ эффективности программно-аппаратных средств защиты информации в компьютерных сетях
- Оценивать оптимальность выбора программно-аппаратных средств защиты информации и их режимов функционирования в компьютерных сетях
- Координация взаимодействия сотрудников отдела с работниками других структурных подразделений Общества.
- Участие в мероприятиях контроля исполнения мер ИБ при эксплуатации ИС Общества в объёме своей компетенции
Требования:
- Знание принципов построения компьютерных сетей.
- Понимание стека сетевых протоколов операционных систем.
- Знание стека протоколов сетевого оборудования.
- Умение реализовывать методы и средства межсетевого экранирования.
- Понимание принципов функционирования сетевых протоколов, включая криптографические алгоритмы.
- Знание видов политик управления доступом и информационными потоками в компьютерных сетях.
- Понимание источников угроз информационной безопасности в компьютерных сетях и мер по их предотвращению.
- Знание состава типовых конфигураций программно-аппаратных средств защиты информации и режимов их функционирования в компьютерных сетях.
- Умение проводить измерения, контроль и технические расчеты характеристик программно-аппаратных средств защиты информации.
- Понимание принципов работы и правил эксплуатации применяемых программно-аппаратных средств защиты информации.
- Знание программно-аппаратных средств и методов защиты информации в компьютерных сетях.
- Знание нормативных правовых актов в области защиты информации.
- Понимание руководящих и методических документов уполномоченных федеральных органов исполнительной власти по защите информации и обеспечению безопасности критической информационной инфраструктуры.
- Умение применять организационные меры по защите информации.
Условия:
- Работа в стабильной и развивающейся компании, с опытом на фондовом рынке более 30 лет.
- График работы с 9.30 до 18.30, по договоренности с руководителем, возможен гибридный график;
- Ежегодный оплачиваемый отпуск продолжительностью 28 календарных дней;
- Оформление по ТК РФ;
- Конкурентоспособная заработная плата;
- ДМС;
- Возможности для карьерного роста и профессионального развития;
- Бесплатная парковка