Управление идентификацией и аутентификацией в автоматизированных системах управления технологическими процессами (далее - АСУТП);
Обеспечение и контроль логического доступа к АСУТП, активному сетевому оборудованию и средствам защиты информации;
Аудит ИБ системы защиты информации (далее - СЗИ) АСУТП (инвентаризация ресурсов, формирование реестра ресурсов, мониторинг уязвимостей, проведение проверок объектов защиты на наличие уязвимостей, проведение мероприятий по устранению уязвимостей, контроль и анализ сетевого трафика);
Выполнение работ в части ограничения программной среды (формирование и документирование профилей, настройка ограничений, мониторинг событий, контроль работоспособности ограничений и правил);
Защита машинных носителей информации (учет, настройка авторизации, управление доступом, контроль использования и хранения);
Работы по обеспечению антивирусной защиты (настройка, проверка носителей информации, контроль работоспособности системы, мониторинг событий антивирусной защиты);
Обеспечение защита от сетевых атак;
Работы по обеспечению целостности информационных ресурсов;
Работы по обеспечению доступности (проверка отказоустойчивых технических средств СЗИ АСУТП, работоспособности резервного оборудования, резервное копирование информации, восстановление из резервных копий);
Работы на межсетевых экранах (решение инцидентов, установка, обновление операционной системы, мониторинг производительности, техническое обслуживание по графику, конфигурация, настройка списков контроля доступа, резервное копирование);
Участие в анализе инцидентов ИБ;
Управление конфигурацией СЗИ АСУТП;
Управление обновлениями программного обеспечения СЗИ АСУТП;
Планирование мероприятий по обеспечению защиты информации;
Консультация пользователей по вопросам информационной безопасности;
Сбор информации, формирование исходных данных для внесения изменений в политики межсетевого экранирования
Требования:
Высшее профессиональное образование по направлению подготовки – информационная безопасность или информатика и вычислительная техника или профессиональная переподготовка по направлению «Информационная безопасность»;
Опыт работы не менее 3 лет в области ИБ или ИТ;
Готовность работать вахтовым методом работы;
Знание предметной области (информационная безопасность), знание регламентирующих сферу информационной безопасности в РФ нормативных актов (ФСТЭК, ФСБ, Роскомнадзор, Постановления Правительства, Федеральные законы);
Знание сетевых технологий (модель OSI, DNS, DHCP, NAT, Proxy, VPN), знание механизмов обеспечения безопасности решений основных ИТ-вендоров (Microsoft, Cisco и т.д.), знание современных средств обеспечения информационной безопасности;
Знание операционных систем на уровне администратора: Windows, Windows Server, Linux;
Опыт работы с коммутаторами, маршрутизаторами и межсетевыми экранами;
Опыт работы с ключевыми носителями (e-Token, ru-Token), их учет;