Если читая описание системы, вы первым делом думаете «а как это можно обойти» - считайте, что мы уже познакомились.
Ищем ведущего инженера по защите информации: не хранителя папки с политиками, а человека, который будет держать в голове карту всей внутренней инфраструктуры и знает её слабые места лучше, чем тот, кто придёт их искать.
Ждем ваш отклик, если хотите отвечать за безопасность по-настоящему, а не подписывать журналы.
Задачи:
- Обеспечивать функционирование и мониторинг систем защиты информации (межсетевые экраны, IDS/IPS/NGFW, антивирусные средства, DLP, SIEM, EDR, прокси-серверы, системы управления уязвимостями);
- Выявлять и расследовать действия внешних нарушителей: мониторинг границ периметра, анализ аномального трафика, корреляция событий с внешними Threat Intelligence-потоками, блокировка сканирования, эксплуатации уязвимостей и брутфорс-атак;
- Выявлять и расследовать действия внутренних нарушителей (инсайдеров): анализировать поведение сотрудников с помощью DLP-систем, журналов доступа к файловым ресурсам, почтовому трафику, мессенджерам, съёмным носителям и печатным устройствам; выявлять нештатные копирования, нерегламентированный доступ, передачу данных вовне, использование теневых IT-сервисов;
- Применять UEBA-подходы (User and Entity Behavior Analytics) для построения профилей нормальной активности пользователей и обнаружения аномалий;
- Участвовать в расследовании инцидентов информационной безопасности с составлением полной временной линии (timeline), определением корневых причин, разграничением признаков внешней атаки и действий внутреннего нарушителя;
- Проводить анализ защищённости информационной системы организации (сканирование на уязвимости, аудит настроек, тестирование на проникновение с учётом внутренних угроз); — Участвовать в разработке и актуализации организационно-распорядительных документов по ИБ (политики, регламенты, инструкции), в том числе регламентов по действиям при подозрении на инсайдера;
- Осуществлять контроль за соблюдением требований ИБ сотрудниками организации, включая контроль использования съёмных носителей, удалённого доступа и облачных сервисов;
- Участвовать в работах по аттестации и сертификации объектов информационной инфраструктуры (по требованиям ФСТЭК, ФСБ);
- Готовить отчёты о состоянии защищённости информации, включая отдельные отчёты по инцидентам с участием внутренних и внешних нарушителей;
- Консультировать пользователей по вопросам обеспечения ИБ, включая информирование о рисках социальной инженерии и правилах работы с конфиденциальными данными;
- Обеспечивать готовность к действиям по ликвидации последствий нарушений ИБ;
- Участвовать в проектах по внедрению новых систем и технологий с точки зрения обеспечения требований ИБ;
- Внедрять и администрировать средства защиты, настраивать политики DLP, SIEM-корреляции и поведенческие детекторы.
Требования: - Знание законодательства РФ в области информационной безопасности, защиты персональных данных, коммерческой тайны (ФЗ-152 «О персональных данных», ФЗ-187 «О безопасности критической информационной инфраструктуры», ФЗ-149 «Об информации...», нормативные акты ФСТЭК, ФСБ, Роскомнадзора и др.);
- Знание локальных нормативных актов организации в области ИБ (Политики, Регламенты, Инструкции);
- Знание принципов построения и функционирования современных операционных систем, сетей (OSI, TCP/IP), систем защиты (Firewall, IDS/IPS/NGFW, SIEM, DLP, антивирусы, EDR, прокси, шлюзы электронной почты);
- Опыт практической работы с DLP-системами для выявления инсайдеров: настройка политик контроля файловых операций, перехват почты/мессенджеров/печати, анализ контекста передаваемых данных, работа с инцидентами DLP;
- Опыт работы с SIEM-системами для корреляции событий, построения правил детектирования как внешних атак, так и внутренних аномалий (нехарактерные логины, множественные неудачные аутентификации, доступ к несвойственным ресурсам); — Понимание методов маскировки внутреннего нарушителя (использование легитимных учётных записей, подмена контекста, шифрование передаваемых данных, обход DLP через стеганографию или архиваторы с паролем);
- Знание схем утечек через съёмные носители, облачные хранилища, веб-почту, мессенджеры, печать, фотографирование экрана, а также способов противодействия этим схемам;
- Опыт работы с Cyber Kill Chain, MITRE ATT&CK (для внешних атак) и понимание поведения инсайдеров в рамках модели MITRE ATT&CK для человеческого фактора.
Условия: - Работа в стабильной динамично развивающейся ИТ-Компании.
- Официальное трудоустройство согласно ТК РФ.
- График работы 5/2 с 9:00 до 18:00, пятница до 16:45 - офис.
- ДМС+стоматология - после испытательного срока.
- Место работы – м. Южная - корпоративный автобус, м. Чертановская - в шаговой доступности (8 минут).
- Развитая система внутреннего обучения.