Чем предстоит заниматься:
- Управление доступом: согласование заявок на предоставление доступа, анализ прав пользователей в информационных системах (корпоративная инфраструктура, ERP, файловые серверы и т.д.), выявление и устранение нарушений принципа наименьших привилегий с помощью ручных инструментов и инструментов анализа данных;
- Сопровождение системы осведомленности в области информационной безопасности: проведение рассылок и тренингов для сотрудников, формирование отчетности;
- Разработка обучающих материалов (обучающих курсов) по вопросам информационной безопасности;
- Аудит информационных систем и процессов на соответствие требованиям информационной безопасности;
- Контроль соблюдения требований информационной безопасности и регулярный аудит систем и процессов для обнаружения и предотвращения возможных угроз;
- Контроль исполнения заявок в системе Service Desk;
- Контроль процедур выдачи доступов в различные системы;
- Контроль доступа уволенных сотрудников.
Мы ожидаем, что у тебя есть:
- Высшее образование по направлению «Информационная безопасность» или смежным специальностям;
- Опыт работы в области информационной безопасности и защиты информации не менее 3-х лет;
- Опыт проведения технических аудитов и оценки эффективности мер защиты (анализ конфигураций, логов, прав доступа);
- Опыт проведения аудита информационных систем и процессов на соответствие требованиям информационной безопасности;
- Опыт автоматизации рутинных задач ИБ на Python и/или PowerShell;
- Опыт работы с системами учета заявок Service Desk;
- Опты работы с инфраструктурными сервисами Microsoft: Active Directory, FS, DFS.
Будет плюсом:
- Базовое понимание нормативных требований в области информационной безопасности (ФСТЭК, ФСБ, ГОСТ/приказы);
- Понимание основных каналов утечек информации, особенностей в выявлении утечек по каждому каналу;
- Опыт работы в сфере информационной безопасности в рамках анализа и защиты данных(DLP).