выявление возможных угроз информационной безопасности, внесение предложений по усовершенствованию и повышению эффективности принимаемых мер защиты;
осуществление администрирования и автоматизации деятельности по эксплуатации средств защиты информации;
выявление инцидентов информационной безопасности и участие в их устранении;
проведение внутренних аудитов безопасности информационных систем, оценка уязвимостей и рисков;
организация эффективного сбора событий информационной безопасности из различных источников в реальном времени.
Требования:
высшее образование в области информационной безопасности;
опыт работы не менее трех лет в сфере информационной безопасности;
опыт администрирования средств защиты информации класса IDS/IPS, NGFW, SIEM, Secure Mail, SandBox, MDM, AV, WAF, DLP (как минимум 3-х из списка);
владение инструментами диагностики и анализа (в т.ч. журналы регистрации событий средств защиты информации, ОС, сетевого оборудования и т.д.);
знание стека протоколов ТСР/IP;
экспертные знания по работе сетевых протоколов и технологий обеспечения сетевой безопасности (L3-L7), безопасности ОС, приложений и баз данных.
Будет плюсом:
знание основных отраслевых стандартов и лучших практик в области защиты информации (ISO 2700Х, COBIT и д.р.);
понимание модели нарушителей и угроз, классов и уровней защищенности, уровней конфиденциальности информации;
понимание базовых регуляторных требований в области информационной безопасности (149-ФЗ, 152-ФЗ, 98-ФЗ, 63-ФЗ, гост 57580, нормативных актов ФСТЭК, ФСБ и т. д.);
знание английского языка на уровне чтения и перевода технической литературы со словарем;
наличие профильных сертификатов;
опыт работы в банковской сфере.
Условия работы:
график работы с 9:00 до 18:00 (гибридный формат работы)
полная занятость 5/2
бесплатный полис ДМС
комфортный офис в бизнес-центре в шаговой доступности от станции метро Пушкинская/Тверская
уровень заработной платы обсуждается индивидуально