Анализ текущих информационных систем на наличие уязвимостей и разработка рекомендаций по их устранению;
Проведение анализа рисков для информационных активов;
Мониторинг и реагирование на инциденты безопасности;
Разработка систем мониторинга и предупреждения возможных утечек коммерческой тайны и конфиденциальной информации, по техническим каналам связи;
Разработка и внедрение технических решений для предотвращения утечек информации;
Совместная работа с IT-отделами для обеспечения безопасной инфраструктуры;
Анализ тенденций и лучших практик в области контроля утечек информации;
Подготовка отчетов о результатах деятельности по контролю утечек информации.
Требования:
Образование (в том числе незаконченное) высшее в области информационной безопасности, информационных технологий (с переподготовкой в сфере информационной безопасности; возможность обучения).
Глубокое понимание принципов и технологий информационной безопасности (шифрование, аутентификация, контроль доступа);
Знание сетевых протоколов и принципов построения сетей;
Опыт работы с межсетевыми экранами (firewalls), системами предотвращения вторжений (IPS) и другими средствами защиты сети;
Знание методов мониторинга и ответных действий при инцидентах безопасности.